怎么 fail2ban 没起效,而且设了公匙怎么还能试

2015-02-23 22:26:37 +08:00
 Halry

CentOS 7,通过yum装得fail2ban,其他没配置,今天无聊看看lastb,发现一堆试的,有意义吗?
这个服务器ip从来没有公布出去,只是做个人代理的

denis ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
tomcat5 ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
bernd ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
der ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
hallo ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
michaels ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
michel ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
user ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
spamd ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
vnc ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
amanda ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
user ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
matt ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
student ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
guest ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
admin ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
test ssh:notty 113.200.251.8 Mon Feb 9 22:22 - 22:22 (00:00)
vwalker ssh:notty 113.200.251.8 Mon Feb 9 22:21 - 22:21 (00:00)
nick ssh:notty 113.200.251.8 Mon Feb 9 22:21 - 22:21 (00:00)
nick ssh:notty 113.200.251.8 Mon Feb 9 22:21 - 22:21 (00:00)
nickelan ssh:notty 113.200.251.8 Mon Feb 9 22:21 - 22:21 (00:00)

同个ip可以试那么多次。。。。

3022 次点击
所在节点    Linux
9 条回复
imlonghao
2015-02-23 22:35:03 +08:00
默认的 fail2ban 规则的封禁时间是 600 秒
时间过了,自动解封,然后他继续试
dullwit
2015-02-23 22:49:57 +08:00
换个规则,fail2ban默认是加入iptables,改成hosts.deny规则对了
ryd994
2015-02-24 00:08:44 +08:00
公钥登录你
permitrootlogin without-password了没
ryd994
2015-02-24 00:09:30 +08:00
让他试,反正试不出
看得不爽就换端口
aarwwefdds
2015-02-24 05:26:35 +08:00
我CentOS用Denyhosts倒是没什么效果 可能是配置有问题

fail2ban加iptables好像也没什么不妥 我自己试几次就断了..
Halry
2015-02-24 08:20:57 +08:00
@ryd994 password login已经是no了,但是我还是直接permit rootlogin方便
ryd994
2015-02-24 14:14:50 +08:00
@Halry permitrootlogin可以为without-password,看man
总之没密码登录就没问题,不爽就换端口
Halry
2015-02-24 15:55:18 +08:00
@ryd994 putty显示publickey,gssapi,gssapi怕不怕?不知是什么
ryd994
2015-02-24 16:20:39 +08:00
@Halry 我不确定,因为我禁掉了,你在配置了找到allowgssapilogin之类的,no就好

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172378

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX