Linux用户退出系统后限制IP登录Shell的方法(图)

原标题:"Linux用户退出系统后限制IP登录Shell的方法介绍"相关电脑问题教程分享。 - 来源:WiFi之家网。Linux系统虽然比Windows系统安全很多,是很好的程序开发环境,但多少还是存在

亲,以下就是关于(Linux用户退出系统后限制IP登录Shell的方法(图)),由“WiFi之家网”整理!

Linux用户退出系统后限制IP登录Shell的方法(图)

原标题:"Linux用户退出系统后限制IP登录Shell的方法介绍"相关电脑问题教程分享。 - 来源:WiFi之家网。

  Linux系统虽然比Windows系统安全很多,是很好的程序开发环境,但多少还是存在一些安全隐患的。在Linux用户退出系统后,还是会有多个IP登录的风险,那么Linux退出后要如何限制IP登录Shell脚本呢?赶紧跟随WiFi之家网小编一起来看看吧。

Windows系统

Windows系统

  生产环境中,有可能会出现被其他管理员或使用者修改hosts.allow允许更多的ip登陆机器;为了方便统一管理,我们可以在用户退出的时候统一修改allow和deny文件成默认设置。同时也能自动获取机器所配ip的整个ip段为允许登陆。

  test -f /root/.bash_logout && chattr -i /root/.bash_logout

  cat 》/root/.bash_logout 《《EOF

  export TERM=xterm

  /usr/bin/chattr -i /etc/hosts.allow /etc/hosts.deny

  #for hosts.deny

  /bin/awk ‘BEGIN{FS=“[=。]”;RS=“\n”};/^IPADDR/{print “sshd:all EXCEPT ”\$2“。”\$3“。”\$4“.0/255.255.255.0”}’ /etc/sysconfig/network-scripts/ifcfg-* | grep -v 127.0.0 | uniq 1》/etc/hosts.deny

  /bin/cat 》》/etc/hosts.deny 《《 iEOF

  sshd:all EXCEPT ip

  iEOF

  #for hosts.allow

  /bin/awk ‘BEGIN{FS=“[=。]”;RS=“\n”};/^IPADDR/{print “sshd:”\$2“。”\$3“。”\$4“.0/255.255.255.0”}’ /etc/sysconfig/network-scripts/ifcfg-* | grep -v 127.0.0 | uniq 1》/etc/hosts.allow

  /bin/cat 》》/etc/hosts.allow 《《 iEOF

  sshd:ip(www.111cn.net)

  iEOF

  /usr/bin/chattr +i /etc/hosts.allow /etc/hosts.deny

  clear

  EOF

  sh /root/.bash_logout 2》&1 》/dev/null

  例子

  这个只是检测有非法ip登录到服务器上就自动给运维报警,当然也可以改成短信报警,前提是你有短信网关。

  #!/bin/bash

  #该脚本作用是检测是否有恶意IP登陆服务器并邮件报警

  #可以结合139邮箱以达到短信及时通知到手机的功能

  #适用系统centos5

  Ldate=`which date`

  Lawk=`which awk`

  Llast=`which last`

  Lgrep=`which grep`

  Lsendmail=`which sendmail`

  Lifconfig=`which ifconfig`

  serverip=`$Lifconfig eth0|$Lgrep inet|$Lawk -F : ‘{print $2}’|$Lawk ‘{print $1}’`

  cutdate=`$Ldate |$Lawk ‘{print $1“ ”$2“ ”$3}’`

  hackerip=`$Llast|$Lgrep “$cutdate”|$Lawk ‘{print $3}’|$Lgrep -v 192.168.1x.xx`

  if [ -z $hackerip ]

  then

  exit

  else

  for logip in $hackerip

  do

  echo “hacker ip is $logip already login $serverip”|mail -s “SOS” rocdk890@139.com

  done

  fi

  以上就是Linux用户退出系统后限制IP登录Shell的方法介绍,

以上就是关于-常见问题-(Linux用户退出系统后限制IP登录Shell的方法(图))的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/113042.html

(0)
常见问题常见问题
搜狗输入法无法使用Win7搜狗输入法不能用(图)
上一篇 2021年7月3日 01:30
win7 32位和64位的区别有哪些win732位和64位哪个好(图)
下一篇 2021年7月3日 01:41

相关推荐

  • leike cc-leclua这是什么牌子.

    leikecc本文目录leclua这是什么牌子?天猫精灵cc和cch有什么区别?苹果手机怎么设置磊科路由器?leike品牌键盘怎么样?lefaou是哪国牌子leclua这是什么牌子?是天津济大科技公司生产,研发的一款润滑油的牌子。天猫精灵cc和cch有什么区别?1、天猫精灵CCL机

    网络 2023年8月11日
    4.8K
  • 智能网络管理大师!安网1040W路由器评测

    当你需要无线组网的时间,正在选择无线由装备之时会怎样思索呢?是品牌、是价钱、是机能、仍是从中不雅进脚?里对当前市场上各厂商纷争不停的场开排场,让消费者一工夫难以选择。本日,小编领会到安网科技推出了一款针对企业、酒店、出租屋、网吧等而设计的"

    路由器设置 2021年2月15日
    8.7K
  • 腾达(Tenda)W903R路由器动态IP上网设置方法

    腾达(Tenda)W903R无线路由器上,动态IP地址上网的设置方法;动态IP上网,又叫做:自动获取IP上网、DHCP上网。使用动态IP地址上网时,宽带运营商(或者网络管理员)会提供一根网线到用户家里

    2021年3月15日
    7.9K
  • tp路由器的安装步骤

    路由器作为网络的核心设备,它的性能及可扩展性对网络的升级及业务的快速部署起着至关重要的作用。下面是学习啦小编为大家整理的关于tp路由器安装步骤,一起来看看吧! tp路由器的安装步骤 连接好线路 在没有路由器之前,我们是通过电脑直

    2021年8月27日
    18.4K
  • 电信189邮箱格式 电信号码邮箱格式?

    电信189邮箱格式 如何正确写出电信189邮箱格式?电信号码邮箱格式? 189邮箱:手机号码:@189.cn189邮箱格式:手机号码/别名@189.cn189邮箱只支持手机号码注册,默认邮箱地址为

    投稿 2022年7月7日
    20.6K
  • 怎么查看无线路由器密码

    我们日常在使用wifi的时候,一般首次连接之后,都是用手机或电脑记住了密码,就以后不许再次输入了,很有可能就会忘记了原来设定了密码了,那么这个时候,怎么来查看自己设定的无线路由器的密码呢? 方法一:通过电脑查看 首先,你的电脑连接,在电脑的右下角地方,点击

    2021年9月17日
    42.5K
  • 华为路由器连接互联网设置(华为路由器怎么看几个人连接)

    华为路由器连接互联网设置 华为路由器是一款非常实用的网络设备,可以帮助我们轻松连接互联网。下面是如何设置华为路由器连接互联网的步骤: 步骤一:连接路由器 首先,将路由器的电源线插入…

    网络 2025年12月8日
    7.0K
  • 有几个路由器如何设置无线(一个路由器可以设置几个wifi)

    有几个路由器如何设置无线(一个路由器可以设置几个wifi) 在日常生活中,我们经常使用无线网络来连接互联网,让我们的生活更加便捷。然而,我们可能会遇到需要连接多个无线网络的情况,这…

    网络 2025年12月17日
    2.3K
  • 正常4g网速是多少mdps(图文)

    【导读】正常4g网速是多少mdps,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。4g是集3g与wlan于一体,并能够传输高质量视频图像,

    2021年8月7日
    27.7K
  • 手机连接wifi提示提示“身份验证出现问题”怎么办

    有没有小伙伴在连接WiFi时遇到过这种问题:明明感觉密码正确,但手机却提示 身份验证出现问题 。相信遇到这种情况大多数小伙伴都是 一脸懵逼 的表急,腾小妹今天教大伙几招,相信能帮你快速解决这个问题~

    2020年6月10日
    63.9K