nit*_*ins 6 security linux ssh fedora pam
我想将我的 Fedora 机器上的失败重试限制为 5。我想我可以用 PAM 完成它。但无法做到这一点。
我已经参考了这篇文章来做到这一点
http://www.puschitz.com/SecuringLinux.shtml
请提供建议
只需修改您的 /etc/ssh/sshd_config 文件;添加
MaxAuthTries 5
Run Code Online (Sandbox Code Playgroud)
并重新启动 sshd。
我使用 iptables 规则将 SSH 连接限制为每分钟不超过 10 个。10 次连接(或尝试)后,来自该 IP 的新传入连接将被丢弃,这通常足以让潜在的破解者消失。
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 --rttl --name SSH -j DROP
| 归档时间: |
|
| 查看次数: |
11210 次 |
| 最近记录: |