国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

Linux用戶退出系統(tǒng)后如何限制IP登錄Shell

2020-10-14 22:34:57
字體:
供稿:網(wǎng)友

在linux用戶退出系統(tǒng)后,還是會有多個IP登錄的風(fēng)險(xiǎn),那么Linux用戶退出系統(tǒng)后如何限制IP登錄Shell呢?小編分享了Linux用戶退出系統(tǒng)后限制IP登錄Shell的方法,希望對大家有所幫助。

Linux用戶退出系統(tǒng)后限制IP登錄Shell方法

生產(chǎn)環(huán)境中,有可能會出現(xiàn)被其他管理員或使用者修改hosts.allow允許更多的ip登陸機(jī)器;為了方便統(tǒng)一管理,我們可以在用戶退出的時候統(tǒng)一修改allow和deny文件成默認(rèn)設(shè)置。同時也能自動獲取機(jī)器所配ip的整個ip段為允許登陸。

test -f /root/.bash_logout && chattr -i /root/.bash_logout

cat 》/root/.bash_logout 《《EOF

export TERM=xterm

/usr/bin/chattr -i /etc/hosts.allow /etc/hosts.deny

#for hosts.deny

/bin/awk ‘BEGIN{FS=“[=。]”;RS=“/n”};/^IPADDR/{print “sshd:all EXCEPT ”/$2“。”/$3“。”/$4“.0/255.255.255.0”}’ /etc/sysconfig.network-scripts/ifcfg-* | grep -v 127.0.0 | uniq 1》/etc/hosts.deny

/bin/cat 》》/etc/hosts.deny 《《 iEOF

sshd:all EXCEPT ip

iEOF

#for hosts.allow

/bin/awk ‘BEGIN{FS=“[=。]”;RS=“/n”};/^IPADDR/{print “sshd:”/$2“。”/$3“。”/$4“.0/255.255.255.0”}’ /etc/sysconfig/network-scripts/ifcfg-* | grep -v 127.0.0 | uniq 1》/etc/hosts.allow

/bin/cat 》》/etc/hosts.allow 《《 iEOF

sshd:ip(www.111cn.net)

iEOF

/usr/bin/chattr +i /etc/hosts.allow /etc/hosts.deny

clear

EOF

sh /root/.bash_logout 2》&1 》/dev/null

例子

這個只是檢測有非法ip登錄到服務(wù)器上就自動給運(yùn)維報(bào)警,當(dāng)然也可以改成短信報(bào)警,前提是你有短信網(wǎng)關(guān)。

#!/bin/bash

#該腳本作用是檢測是否有惡意IP登陸服務(wù)器并郵件報(bào)警

#可以結(jié)合139郵箱以達(dá)到短信及時通知到手機(jī)的功能

#適用系統(tǒng)centos5

Ldate=`which date`

Lawk=`which awk`

Llast=`which last`

Lgrep=`which grep`

Lsendmail=`which sendmail`

Lifconfig=`which ifconfig`

serverip=`$Lifconfig eth0|$Lgrep inet|$Lawk -F : ‘{print $2}’|$Lawk ‘{print $1}’`

cutdate=`$Ldate |$Lawk ‘{print $1“ ”$2“ ”$3}’`

hackerip=`$Llast|$Lgrep “$cutdate”|$Lawk ‘{print $3}’|$Lgrep -v 192.168.1x.xx`

if [ -z $hackerip ]

then

exit

else

for logip in $hackerip

do

echo “hacker ip is $logip already login $serverip”|mail -s “SOS” rocdk890@139.com

done

fi

上面就是Linux用戶退出系統(tǒng)后限制IP登錄Shell腳本的實(shí)例介紹了,限制IP登錄也方便統(tǒng)一管理,有需要的朋友可以嘗試一下。


(責(zé)任編輯:VEVB)

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 嘉定区| 周至县| 宣威市| 阿荣旗| 曲靖市| 彭阳县| 都匀市| 濮阳县| 辽宁省| 赤城县| 延安市| 宝丰县| 莫力| 阜新| 伊宁市| 古田县| 丘北县| 延边| 洛南县| 富锦市| 南漳县| 南平市| 衢州市| 尚义县| 资源县| 怀远县| 固原市| 沂源县| 油尖旺区| 卢龙县| 巴青县| 阜新市| 江山市| 长沙市| 垣曲县| 墨玉县| 宣恩县| 景德镇市| 茶陵县| 裕民县| 河东区|