Centos7.X防SSH暴力破解脚本

小柒助手
小柒助手
小柒助手
395
文章
3
评论
2021年6月13日11:00:21
评论
2K 1543字阅读5分8秒

什么是暴力破解,简单来说就是对一个服务器进行无数次尝试登陆,并用不同的密码进行登陆直到可以登陆成功。暴力破解的基本步骤可以分为以下几步:

1)找到对应的Linux服务器ip地址

2)扫描端口号:22 nmap扫描端口

3)开始暴力破解 :一般破解你的root 密码,登录你的服务器,进行破坏、盗取你的重要的数据。

此脚本是Centos7.X防SSH暴力破解脚本,有需要朋友可以参考,脚本内容如下:

系统环境:CentOS 7.9

[root@localhost ~]# vim auto_deny_ip_login.sh

# 脚本内容如下

#!/bin/bash
#Date:2021-5-30 16:08:46
#Author Blog:
#	https://www.yangxingzhen.com
#	https://www.i7ti.cn
#Author WeChat:
#	微信公众号:小柒博客
#Author mirrors site:
#	https://mirrors.yangxingzhen.com
#About the Author
#	BY:YangXingZhen
#	Mail:xingzhen.yang@yangxingzhen.com
#	QQ:675583110
#自动检测IP暴力破解,禁止IP登录SSHD服务
Secure_File="/var/log/secure"
Deny_File="/etc/firewalld/zones/public.xml"
Start_Time=$(date +%Y%m%d%H%M)
IP_List="/tmp/firewalld.txt"
# 匹配IP次数
IPADDR=$(grep -i "failed" /var/log/secure |egrep -o "([0-9]{1,3}\.){3}[0-9]{1,3}" |sort -nr |uniq -c|awk '$1>=5 {print $2}')
[ -f ${IP_List} ] || touch ${IP_List}
for i in $(echo -n ${IPADDR})
do
	# IP失败次数达到5就加入防火墙Firewalld禁止登录ssh服务两个小时
	grep -wq ${i} ${IP_List}
	if [ $? -ne 0 ];then
		firewall-cmd --zone=public --add-rich-rule="rule family=ipv4 source address="${i}" service name='ssh' drop" --permanent
		firewall-cmd --reload
		echo "${i} #${Start_Time}" >>${IP_List}
	else
		# 查询IP封停时间,大于等于两小时就删除此IP
		End_Time=$(date +%Y%m%d%H%M)
		IP_ADDR=$(egrep -v "^$|^#" ${IP_List} |awk -F'#' '{print $1,$2}' |awk '{if('${End_Time}'>=$2+200) print $1}')
		for j in $(echo -n ${IP_ADDR})
		do
			if [ ! -z ${j} ];then
				firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address="${IP_ADDR}" service name='ssh' drop"
				firewall-cmd --reload
				sed -i "/${IP_ADDR}/d" ${IP_List} 
			fi
		done
	fi
done

# 保存脚本文件到把脚本/data/scripts/

1、添加定时任务执行

[root@localhost ~]# crontab -e

*/1 * * * * sh /data/scripts/auto_deny_ip_login.sh

继续阅读
若文章图片、下载链接等信息出错,请在评论区留言反馈,博主将第一时间更新!如果喜欢,请打赏支持本站,谢谢大家!
  • 微信号
  • 微信扫一扫加我!
  • weinxin
  • 微信公众号
  • 微信扫一扫关注我!
  • weinxin
广告也精彩
小柒助手
  • 本文由 发表于 2021年6月13日11:00:21
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
CentOS系统初始化脚本(适合CentOS 6.X和CentOS 7.X系列) Shell

CentOS系统初始化脚本(适合CentOS 6.X和CentOS 7.X系列)

作为运维人员,经常会初始化系统,系统在安装过程中基本都会选择最小化安装,这样安装好的系统里会缺少很多环境。系统初始化脚本是刚安装完操作系统之后运行的脚本,主要功能是将系统环境进行优化,并更改常用设置,...
Shell脚本获取MongoDB数据量大小 Shell

Shell脚本获取MongoDB数据量大小

此脚本是获取MongoDB数据量大小脚本,有需要朋友可以参考,脚本内容如下: 环境准备: 操作系统:CentOS Linux release 7.8.2003 软件版本: Mong...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: