主动防御:用fail2ban阻隔网络窥探

Fail2ban,对于那些需要保护自己主机的人来说是一款不可多得的免费工具,当一些傻逼企图或者正在对你的SS、SMTP、FTP等信息进行爆破或者使用CC攻击的时候,只要你的规则设置得合理就可以把他们进行有效的阻隔开来。我个人一直都摸不清centos,所以还是继续ubuntu或者debian吧:

 

先更新,这个不用解释:

apt-get update apt-get upgrade --show-upgraded 一行命令这就算安装完了: apt-get install fail2ban

配置文件目录/etc/fail2ban/中:

/etc/fail2ban/fail2ban.conf  #fail2ban的配置文件 /etc/fail2ban/jail.conf #阻挡设定文件 /etc/fail2ban/filter.d/ #具体过滤规则文件目录 /etc/fail2ban/action.d/ #具体过滤规则检测到后采取相对应措施的目录 很多参数其实默认里面都有了,我们要做的就是设置enable属性为true即可启动 这里推荐两篇文章大家参考: http://drops.wooyun.org/tips/3029 http://netsecurity.51cto.com/art/201406/442562.htm

推荐站内搜索:韩国独立服务器、免费的网站服务器、服务器如何加防御、广州网站备案、租空间、香港vps主机、免费个人网站服务器、备案系统、服务器空间、海外域名注册、