directadmin|DirectAdmin后台增加IP黑名单自动锁定的方法

更新时间:2020-05-17    来源:php安全    手机版     字体:

【www.bbyears.com--php安全】

几天没登录管理后台,一看居然几百封信息,这可恶的暴力破解还真讨厌。另外这个暴力猜解一直都是猜解root、admin等用户,这个安全问题还真不容忽视。于是乎网上谷歌了一番,根据官方的方法,给DirectAdmin增加了个IP锁定功能。


首先,下载官方的iptables规则

cd /etc/init.d      #进入目录
mv iptables iptables.backup      #备份原文件
wget http://files1.directadmin.com/services/all/iptables         #下载新iptables文件
chmod 755 iptables        #设置文件权限
然后,重启iptables
/etc/init.d/iptables restart

下载锁定IP脚本程序,设置文件权限.

cd /usr/local/directadmin/scripts/custom
wget http://files1.directadmin.com/services/all/block_ip.sh
wget http://files1.directadmin.com/services/all/show_blocked_ips.sh
wget http://files1.directadmin.com/services/all/unblock_ip.sh
chmod 700 block_ip.sh show_blocked_ips.sh unblock_ip.sh

创建一个清单文本,以便查看被锁定的IP列

touch /root/blocked_ips.txt
touch /root/exempt_ips.txt

通过以上操作,只要进入DA面板后台–>密码暴力猜解监控,点击监控到的IP最后的IP Info,然后根据提示操作就可以隔离该IP了。
如需自动锁定,还需要输入以下代码:

cd /usr/local/directadmin/scripts/custom
wget http://files1.directadmin.com/services/all/brute_force_notice_ip.sh
chmod 700 brute_force_notice_ip.sh

并且在DA面板后台–>管理员设置,在安全性那里进行如下置。

 
附注:

以上方法会导致你的机器无法ping通,如果你比较介意这个的话,可以更改iptable里的配置,删除以下两条数据便可恢复ping通。
$IPTABLES -A INPUT -p icmp -j DROP
$IPTABLES -A INPUT -p all -j DROP

本文来源:http://www.bbyears.com/jiaocheng/93523.html

热门标签

更多>>

本类排行