找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 28186|回复: 0

云主机系统登录失败防护插件安装配置

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-8-11 08:41:51 | 显示全部楼层 |阅读模式
在云主机上安装和配置登录失败防护插件(如Fail2Ban或Cloud Security提供的类似工具)可以有效防止暴力破解攻击。以下是一个通用的安装和配置指南,适用于大多数Linux发行版(如Ubuntu、CentOS等):




1. 选择防护工具

  • Fail2Ban:开源工具,通过监控日志文件,自动屏蔽多次登录失败的IP。
  • 云服务商自带工具:如阿里云的云盾、AWS的GuardDuty等,可能提供集成的防护功能。





2. 安装Fail2Ban(以Ubuntu/CentOS为例)
Ubuntu/Debian
  1. sudo apt update
  2. sudo apt install fail2ban -y
复制代码

CentOS/RHEL
  1. sudo yum install epel-release  # 如果需要EPEL仓库
  2. sudo yum install fail2ban -y
复制代码




3. 配置Fail2Ban
基础配置

  • 配置文件路径:
    1. /etc/fail2ban/jail.conf
    复制代码
    (主配置)或
    1. /etc/fail2ban/jail.local
    复制代码
    (自定义配置,优先生效)。
  • 推荐复制默认配置到本地文件进行修改:

  1. sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
复制代码

关键配置项

  • SSH防护(默认已启用):

  1. [sshd]
  2.   enabled = true
  3.   port = ssh  # 监听的SSH端口
  4.   filter = sshd
  5.   logpath = /var/log/auth.log  # 日志路径(CentOS可能是/var/log/secure)
  6.   maxretry = 3  # 允许失败次数
  7.   bantime = 1h  # 屏蔽时长
复制代码

  • 自定义服务防护(如Nginx、Apache):

  1. [nginx-http-auth]
  2.   enabled = true
  3.   filter = nginx-http-auth
  4.   logpath = /var/log/nginx/error.log
复制代码

自定义规则

  • 修改
    1. /etc/fail2ban/filter.d/
    复制代码
    下的过滤规则文件(如
    1. sshd.conf
    复制代码
    ),调整匹配模式。





4. 启动并启用服务
  1. sudo systemctl start fail2ban
  2. sudo systemctl enable fail2ban
复制代码




5. 验证配置

  • 查看运行状态:

  1. sudo fail2ban-client status
  2.   sudo fail2ban-client status sshd  # 查看SSH防护状态
复制代码

  • 检查屏蔽的IP列表:

  1. sudo iptables -L -n | grep DROP  # 查看被屏蔽的IP
复制代码




6. 云服务商集成方案

  • 阿里云/腾讯云
  • 使用云盾的“主机安全”功能,开启“暴力破解防护”。
  • 配置自动拦截策略(如连续失败5次后封禁IP)。
  • AWS
  • 使用AWS WAF或GuardDuty,结合安全组规则限制访问。





7. 高级配置建议

  • 白名单:在
    1. jail.local
    复制代码
    中添加
    1. ignoreip
    复制代码
    ,排除可信IP(如办公网络):

  1. [DEFAULT]
  2.   ignoreip = 127.0.0.1/8 192.168.1.0/24
复制代码

  • 邮件告警:配置
    1. action = %(action_)s + mail
    复制代码
    ,接收拦截通知。
  • 日志轮转:确保日志文件不会过大(通过
    1. logrotate
    复制代码
    配置)。





8. 注意事项

  • 测试环境验证:先在测试环境验证规则,避免误封正常IP。
  • 定期更新规则:根据攻击趋势调整
    1. maxretry
    复制代码
    1. bantime
    复制代码

  • 多因素认证:结合SSH密钥或双因素认证(如Google Authenticator)提升安全性。





通过以上步骤,你可以有效防御针对云主机的暴力破解攻击。如果使用云服务商的专用工具,请参考其官方文档进行配置。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 18:11 , Processed in 0.067086 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表