时间:2021-05-25
查看当天登陆未成功的IP
一条命令把这些IP全部封掉:
for i in `grep "$(date +"%b %d")" /var/log/secure | grep "Failed password" | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr| awk '{print $2}'` ;do iptables -A INPUT -s $i -j DROP; done
效果:
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
前言在CentOS7.0中默认使用firewall代替了iptablesservice。虽然继续保留了iptables命令,但已经仅是名称相同而已。firewa
介绍CentOS7默认没有使用iptables,所以通过编辑iptables的配置文件来开启80端口是不可以的CentOS7采用了firewalld防火墙如要查
编辑iptables配置文件,将文件内容更改为如下,则具备了ip地址白名单功能#vim/etc/sysconfig/iptables*filter:INPUTA
CentOS7默认的防火墙不是iptables,而是firewalle.安装iptableiptable-service#先检查是否安装了iptablesser
linux系统查看ip地址常用命令是【ifconfig】,CentOS7.0最小安装是没有ifconfig命令怎么办?当然可用【ipaddr】查看;还有一种方法