FreeBSD 系統安全

伺服器常被踹,除了防火牆外,從 TCP Wrappers 來防堵吧!

修改 /etc/hosts.allow

sshd : ALL except 221.238.145.257 192.168.1.0/255.255.255.0 \
: spawn=(echo `date` - %u@%h[%a] attempted to access %s|/usr/bin/mail -s "%a[%h] access sshd" \
admin@tshes.tcc.edu.tw) & \
: deny
sshd : ALL : allow

除了 221.238.145.257 以及 192.168.1.0/255.255.255.0 網域,其它地方的 connections 一律拒絕,並且發信通知網管人員。

留言

  1. 可以給我死亡打字機的檔案嗎
    可不可以放到學生資源李ㄚ
    我是陳巧昀

    回覆刪除

張貼留言

這個網誌中的熱門文章

電腦科評語

拔河技巧

三小時架好 FreeNAS 私有雲(3)