|
超級美少女 發表於 14-7-9 10:31 
那個 fail2ban 改天在安裝一次。反正現在的 iptables, 也弄得不錯,
只是限制比較寬一點。看到50-70個 ...
如果 sshd 有使用 PAM 的話,則在 "/etc/pam.d/sshd" 檔案中,也可以加入一些"罰站"的設定,例如:
- auth required pam_tally2.so deny=6 unlock_time=5 even_deny_root root_unlock_time=600
- auth required pam_tally2.so deny=6 onerr=fail unlock_time=600
複製代碼
|
|