2014年4月30日星期三

denyhosts---一个成功的研究

vps开了22端口和3389,导致auth.log文件有很多记录。
所以装了denyhosts来阻挡一些扫描器的功击。
#apt-get install denyhosts

安装后发现自己的IP在hosts.deny里时可以用下面的解决方法
修改/etc/denyhosts.conf文件
RESET_ON_SUCCESS = no 改为RESET_ON_SUCCESS = yes
上面的意思是如果一个ip登陆成功后,失败的登陆计数是否重置为0
#/etc/init.d/rsyslog stop
#/etc/init.d/denyhosts stop
#echo ''>/var/log/auth.log
#/etc/init.d/rsyslog start
#/etc/init.d/denyhosts start
删除hosts.deny 里自己的IP记录

没有评论:

发表评论

您能评论我的帖子,能让我高兴一整天!