几天没登录管理后台,一看居然几百封信息,这可恶的暴力破解还真讨厌。另外这个暴力猜解一直都是猜解root、admin等用户,这个安全问题还真不容忽视。于是乎网上谷歌了一番,根据官方的方法,给DirectAdmin增加了个IP锁定功能。
首先,下载官方的iptables规则
cd /etc/init.d #进入目录
mv iptables iptables.backup #备份原文件
wget http://files1.directadmin.com/services/all/iptables #下载新iptables文件
chmod 755 iptables #设置文件权限
然后,重启iptables
/etc/init.d/iptables restart
下载锁定IP脚本程序,设置文件权限.
cd /usr/local/directadmin/scripts/custom
wget http://files1.directadmin.com/services/all/block_ip.sh
wget http://files1.directadmin.com/services/all/show_blocked_ips.sh
wget http://files1.directadmin.com/services/all/unblock_ip.sh
chmod 700 block_ip.sh show_blocked_ips.sh unblock_ip.sh
创建一个清单文本,以便查看被锁定的IP列
touch /root/blocked_ips.txt
touch /root/exempt_ips.txt
通过以上操作,只要进入DA面板后台–>密码暴力猜解监控,点击监控到的IP最后的IP Info,然后根据提示操作就可以隔离该IP了。
如需自动锁定,还需要输入以下代码:
cd /usr/local/directadmin/scripts/custom
wget http://files1.directadmin.com/services/all/brute_force_notice_ip.sh
chmod 700 brute_force_notice_ip.sh
并且在DA面板后台–>管理员设置,在安全性那里进行如下置。
附注:
以上方法会导致你的机器无法ping通,如果你比较介意这个的话,可以更改iptable里的配置,删除以下两条数据便可恢复ping通。
$IPTABLES -A INPUT -p icmp -j DROP
$IPTABLES -A INPUT -p all -j DROP
directadmin|DirectAdmin后台增加IP黑名单自动锁定的方法
http://m.bbyears.com/jiaocheng/93523.html
推荐访问: