Linux服務器配置SSH服務登錄失敗的解決方案
更新時間:2026年03月04日 17:07:28 作者:也言
文章介紹了配置Linux服務器SSH遠程登錄失敗處理機制的步驟,包括備份原配置文件、安裝pam_tally2統(tǒng)計登錄失敗次數(shù)、使用Sed命令編輯配置、重啟使配置生效以及封禁登錄失敗五次的賬號
任務目標
配置 Linux 服務器ssh遠程登錄失敗處理機制,防止黑客爆破服務器密碼
操作步驟
備份原配置文件
$ sudo cp /etc/pam.d/sshd /etc/pam.d/sshd.bak $ sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
安裝 pam_tally2 統(tǒng)計登陸失敗次數(shù)
# 對于Debian/Ubuntu系統(tǒng): $ sudo apt install libpam-modules # 對于CentOS/RHEL系統(tǒng): $ sudo yum install pam
使用 Sed 命令直接編輯
$ sudo sed -i '$a auth required pam_faillock.so preauth silent audit deny=5 unlock_time=1800' /etc/pam.d/sshd $ sudo sed -i '$a auth [default=die] pam_faillock.so authfail audit deny=5 unlock_time=1800 ' /etc/pam.d/sshd $ sudo sed -i 's/#LoginGraceTime 2m/LoginGraceTime 30m/' /etc/ssh/sshd_config $ sudo sed -i 's/#MaxAuthTries 6/MaxAuthTries 5/' /etc/ssh/sshd_config


重啟使配置生效
$ sudo systemctl restart sshd
封 禁原理為登錄失敗五次,將該賬號鎖定五分鐘,無論什么 IP 都無法繼續(xù)登錄,適合作為內(nèi)網(wǎng)服務器 ssh 策略
如果部署在外 網(wǎng)的服務器配置了該策略,很有可能永遠都訪問不了了(外 網(wǎng)一直有機器人在爆破 ssh 端口)
總結
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
linux系統(tǒng)下定時執(zhí)行php腳本的方法
網(wǎng)站運營過程中,經(jīng)常會遇到需要定時執(zhí)行php腳本的情況,下面這篇文章主要介紹了linux系統(tǒng)下定時執(zhí)行php腳本的方法,需要的朋友可以參考借鑒,下面來一起看看吧。2017-01-01
Ubuntu apt-get指令autoclean,clean,autoremove的區(qū)別
這篇文章主要介紹了Ubuntu apt-get指令autoclean,clean,autoremove的區(qū)別的相關資料,需要的朋友可以參考下2017-01-01

