太实用了!换新手机用这两招微信聊天记录秒转移

访客4年前黑客工具540

如何做一个后台DEAMON来控制安全访问?这就是贯穿这篇文章的中心概念。 

我的控制访问比较特殊,考虑到远程登陆点并非固定,所以无法设定固定IP通过SSH登陆服务器。这样N多IP会通过黑客软件试图破解您的用户名和密码(基本都是穷举,不怕一万只怕万一,因此我写了这个后台脚本)。 

安全:利用/etc/hosts.deny、/etc/hosts.allow来做tcp wrapper控制访问,配合iptables作进一步过滤。 

crontab最短执行周期是每隔1分钟执行一次,而以下这段代码的最短执行周期可以自定义(最短1秒) 

脚本名:sshd_monitor 

#!/bin/sh 
while true 
#使用while true来做循环,这样当脚本后台执行的时候总是会根据sleep时间的长短来执行任务 
do 
cat /var/log/secure* |awk '{if(=="Invalid")print }' |sed 's/::ffff://g' |sort -n |uniq -c |awk '{if(>=5)print }' >/root/lawless_ip 
#在secure日志中,获取登陆失败大于5次的ip并输入到lawless_ip文件中 
row=`cat /root/lawless_ip|wc -l` 
#记录lawless_ip文件中的ip记录条数 
a=0 
for z in `seq 1 $row` 
#从之一个ip开始写规则到lawless_ip_deny这个临时文件中,起结果会类似 ALL:123.123.123.123 .......... 
do 
a=$[$a 1] 
row_ip=`cat /root/lawless_ip |sed -n -e ""$a"p"` 
echo -e "ALL:$row_ip" >>/root/lawless_ip_deny 
done 
cat /root/lawless_ip_deny >/etc/hosts.deny 
#然后将lawless_ip_deny文件中的内容写入到hosts.deny。 
rm /root/lawless_ip_deny 
#删除该临时文件 
sleep 10 
#每隔10秒执行while操作 
done 

为防止自己登陆失败超过5次被禁止,需要在/etc/hosts.allow中加入自己本机或许可某个IP总是能够登陆的匹配规则如: ALL:192.168.10.12。记住,一般allow的优先级总比deny高。此外,在/etc/rc.local加句sh /dir/sshd_monitor &,保证每次启动服务器时都能后台运行该脚本。 

相关文章

房产知识: 高层可以住多少年呢产权到期

相信现在有很多的朋友们对于 高层可以住多少年呢产权到期怎么办 都想要了解吧,那么今天小编就来给大家针对 高层可以住多少年呢产权到期怎么办 进行一个介绍吧,希望小编介绍的内容能够为大...

黑客舞曲,网络安全黑客谜底,黑客接单 诚信黑客

SharedPreferences pref = getSharedPreferences(“setting”, 0);阿尔及利亚 24..[.]:在此说明一下,不方便截图,今日我来和咱们共享一下这...

用激光祛痘多少钱,激光祛痘还有什么

  点阵激光去痘是怎么做的啊,去重庆做一般要几多钱的?   怎么说呢。。。结果还可以。。 或许500来点。。。我横竖去去痘坑是500多   谁人激光去痘坑全脸是几多钱一次呢   激光去痘坑通过特定的波...

在家赚钱的生意(偏门日挣五百元的生意)

在家赚钱的生意(偏门日挣五百元的生意)

近年来,在家工作的趋势大幅增长。就业被认为是严格的朝九晚五的时代早已远去。在有着先进的技术而经济趋势不断改变的今天,自由职业变得比以往任何时候都要普遍。 不要把以家为平台的就业误以为只是一种兼职工作...

黑客恢复电脑(黑客怎么恢复数据)

黑客恢复电脑(黑客怎么恢复数据)

本文目录一览: 1、黑客能恢复删除的信息吗 2、电脑被黑客入侵被整了密码。win7系统怎么还原。? 3、黑客能悄悄远程恢复肉鸡电脑中已彻底但未粉碎的文件吗? 4、被黑客攻击删除的电脑数据如...

10mg来那度胺印度版价格哪里买?如何购买印度来

泽帮医家(微信zbyj28)整理 :来那度胺是一种从沙利度胺基础上研究出来的衍生物也属于一种靶向药,也就是常说的沙利度胺的二代调节物,并且在数据上显示来那度胺效果比沙利度胺更稳定,可以说青出于蓝而胜于...