目錄表

CentOS5 安裝 DenyHosts 阻絕 ssh 暴力破解

DenyHosts 是透過登入失敗紀錄的來源 ip 來判別是否自動將此 ip 列入黑名單的工具.

安裝方式

設定方式

啟動服務

設定白名單

當出現不小心打錯密碼被列入黑名單後, 雖然手動去 /etc/hosts.deny 移除, 但不久又被 denyhosts 自動加回時, 需要處理的程序. Exp. 192.168.0.252 被列入黑名單..

vi /etc/hosts.allow
:
sshd:   192.168.0.252

這樣 192.168.0.252 雖然出現在 /etc/hosts.deny 但仍然可以透過 ssh 連入

參考網址