云主机系统登录失败防护插件安装配置
在云主机上安装和配置登录失败防护插件(如Fail2Ban或Cloud Security提供的类似工具)可以有效防止暴力破解攻击。以下是一个通用的安装和配置指南,适用于大多数Linux发行版(如Ubuntu、CentOS等):1. 选择防护工具
[*]Fail2Ban:开源工具,通过监控日志文件,自动屏蔽多次登录失败的IP。
[*]云服务商自带工具:如阿里云的云盾、AWS的GuardDuty等,可能提供集成的防护功能。
2. 安装Fail2Ban(以Ubuntu/CentOS为例)
Ubuntu/Debian
sudo apt update
sudo apt install fail2ban -y
CentOS/RHEL
sudo yum install epel-release# 如果需要EPEL仓库
sudo yum install fail2ban -y
3. 配置Fail2Ban
基础配置
[*]配置文件路径:/etc/fail2ban/jail.conf(主配置)或 /etc/fail2ban/jail.local(自定义配置,优先生效)。
[*]推荐复制默认配置到本地文件进行修改:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
关键配置项
[*]SSH防护(默认已启用):
enabled = true
port = ssh# 监听的SSH端口
filter = sshd
logpath = /var/log/auth.log# 日志路径(CentOS可能是/var/log/secure)
maxretry = 3# 允许失败次数
bantime = 1h# 屏蔽时长
[*]自定义服务防护(如Nginx、Apache):
enabled = true
filter = nginx-http-auth
logpath = /var/log/nginx/error.log
自定义规则
[*]修改/etc/fail2ban/filter.d/下的过滤规则文件(如sshd.conf),调整匹配模式。
4. 启动并启用服务
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
5. 验证配置
[*]查看运行状态:
sudo fail2ban-client status
sudo fail2ban-client status sshd# 查看SSH防护状态
[*]检查屏蔽的IP列表:
sudo iptables -L -n | grep DROP# 查看被屏蔽的IP
6. 云服务商集成方案
[*]阿里云/腾讯云:
[*]使用云盾的“主机安全”功能,开启“暴力破解防护”。
[*]配置自动拦截策略(如连续失败5次后封禁IP)。
[*]AWS:
[*]使用AWS WAF或GuardDuty,结合安全组规则限制访问。
7. 高级配置建议
[*]白名单:在jail.local中添加ignoreip,排除可信IP(如办公网络):
ignoreip = 127.0.0.1/8 192.168.1.0/24
[*]邮件告警:配置action = %(action_)s + mail,接收拦截通知。
[*]日志轮转:确保日志文件不会过大(通过logrotate配置)。
8. 注意事项
[*]测试环境验证:先在测试环境验证规则,避免误封正常IP。
[*]定期更新规则:根据攻击趋势调整maxretry和bantime。
[*]多因素认证:结合SSH密钥或双因素认证(如Google Authenticator)提升安全性。
通过以上步骤,你可以有效防御针对云主机的暴力破解攻击。如果使用云服务商的专用工具,请参考其官方文档进行配置。
页:
[1]