温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

如何限制SSH登录尝试次数

发布时间:2025-06-27 21:23:08 来源:亿速云 阅读:120 作者:小樊 栏目:系统运维

限制SSH登录尝试次数是一种常见的安全措施,可以防止暴力破解攻击。以下是几种常见的方法来实现这一目标:

方法一:使用PAM(Pluggable Authentication Modules)

  1. 编辑PAM配置文件: 打开 /etc/pam.d/sshd 文件,并添加或修改以下行:

    auth required pam_tally2.so onerr=fail deny=5 unlock_time=600
    

    这里的 deny=5 表示允许5次失败的登录尝试,unlock_time=600 表示在600秒(10分钟)内锁定账户。

  2. 重启SSH服务: 保存文件并重启SSH服务以应用更改:

    sudo systemctl restart sshd
    

方法二:使用Fail2Ban

Fail2Ban是一个更高级的工具,可以监控日志文件并根据规则自动禁止IP地址。

  1. 安装Fail2Ban

    sudo apt-get install fail2ban
    
  2. 配置Fail2Ban: 编辑 /etc/fail2ban/jail.local 文件,添加或修改以下内容:

    [sshd]
    enabled = true
    port = ssh
    filter = sshd
    logpath = /var/log/auth.log
    maxretry = 5
    bantime = 600
    

    这里的 maxretry=5 表示允许5次失败的登录尝试,bantime=600 表示在600秒(10分钟)内禁止IP地址。

  3. 启动Fail2Ban

    sudo systemctl start fail2ban
    sudo systemctl enable fail2ban
    

方法三:使用iptables

你可以使用iptables来限制SSH登录尝试次数。

  1. 创建iptables规则

    sudo iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set
    sudo iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 600 --hitcount 5 -j DROP
    
  2. 保存iptables规则

    sudo sh -c "iptables-save > /etc/iptables/rules.v4"
    
  3. 设置iptables规则开机自启: 创建一个systemd服务文件 /etc/systemd/system/iptables-restore.service

    [Unit]
    Description=Restore iptables rules
    After=network.target
    
    [Service]
    Type=oneshot
    ExecStart=/sbin/iptables-restore < /etc/iptables/rules.v4
    
    [Install]
    WantedBy=multi-user.target
    

    启用并启动该服务:

    sudo systemctl enable iptables-restore.service
    sudo systemctl start iptables-restore.service
    

注意事项

  • 安全性:确保你的防火墙和SSH配置文件的安全性,避免不必要的暴露。
  • 日志监控:定期检查日志文件,以便及时发现异常登录尝试。
  • 备份配置:在进行任何更改之前,务必备份相关配置文件。

通过以上方法,你可以有效地限制SSH登录尝试次数,提高系统的安全性。

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI