中国天翼云西安机房
携手合作伙伴,实现业务上的双向合作共赢
我们为您提供全方位的支持与服务,确保您在使用我们的云服务时无忧无虑。
10+年商誉沉淀,深耕中国香港及海外高端资源
在服务器运维中,及时发现并拦截恶意登录尝试是保障系统安全的重要环节。以下是蚂蚁网络为您整理的不同 Linux 系统下,查看攻击 IP 来源并进行拦截的实用命令:
查看尝试暴力破解 root 账户的 IP 地址及次数(按攻击频率排序):
grep "Failed password for root" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr | more
查看所有失败登录尝试的 IP 地址及次数:
cat /var/log/secure | awk '/Failed/{print $(NF-3)}'| sort| uniq -c| awk '{print $2"="$1;}'
找到可疑 IP 后,可将其加入系统黑名单,禁止再次访问:编辑 /etc/hosts.deny 文件,添加拦截规则:
all:114.115.116.117 # 格式:all:攻击IP地址
通过以上操作,蚂蚁网络助您快速定位威胁源,提升服务器安全性,为企业网络筑起第一道防线。
微信在线咨询