首页 运维 网络学院 查看内容

iptables防止ssh暴力猜解

2009-10-29 09:51 570 0

摘要: Rainy'Fox基于端口,使用iptables的connlimit模块iptables -I INPUT -p tcp –syn –dport 22 -m connlimit –connlimit-...
关键词: connlimit iptables 三字 above config REJECT 一个 INPUT dport sshd

Rainy'Fox基于端口,使用iptables的connlimit模块iptables -I INPUT -p tcp –syn –dport 22 -m connlimit –connlimit-above 2 -j REJECT一条指令即可以搞掂, –connlimit-above 2表示只允许一个客户开启二个会话,与sshd_config 设置的区别,sshd_config只能设定一个用户最多尝试几次密码同样也可以设定web服务访问设限iptables -I INPUT -p tcp –syn –dport 80 -m connlimit –connlimit-above 30 -j REJECT这样即可用putty测试,开启到第三字,显示网络不可用
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部