脚本防破解简单游脚本哪家强?

斗仙防封脚本_斗仙加速器大全,斗仙破解版辅助v4.1.9.zip 文件下载
纳米盘-免费网络硬盘
推荐热门排行
文档下载地址  注:本文件是由网友上传,如有侵权请及时联系我们!
本站资源《斗仙防封脚本_斗仙加速器大全,斗仙破解版辅助v4.1.9.zip》由由网友上传,如您下载后发现此文件有违法和其它不良的内容,请立即举报(qq:).我们会尽快处理!
本文档资源由网友于 上传添加用SHELL脚本来防止SSH和vsftpd暴力破解(转载) - 北京-小林-攻城狮 - 51Testing软件测试网 51Testing软件测试网-中国软件测试人的精神家园 - Powered by X-Space
本人生活在互联网,从事web测试工具,对互联网相关的业务及测试工具有非常高的兴趣,也有一定的经验。 有正在从事web测试工作或想从事此行业的测友们,欢迎与我联系,相互交流!测试交流QQ群:
用SHELL脚本来防止SSH和vsftpd暴力破解(转载)
& 18:44:42
/ 个人分类:
&  我的一台公网服务器,由于网站采取的是双备份策略,所以开放了vsftpd的21端口,近来发现许多人在尝试暴力破解vsftpd和ssh,我随便看了看/var/log/secure日志,显示如下:118.33.110.52=2834119.145.254.77=37121.254.179.199=226121.88.250.243=35200.29.110.104=168202.78.173.199=250222.221.2.210=373  这里面除了119.145.254.77和121.88.250.243是正常的外,其它的基本都是恶意IP。  由于我的服务器是置于LVS集群后面,所以我原来想用iptables的recent模块解决这个问题的方法估计是行不通的。而且,服务器的系统安装的是CentOS 5.5 x86_64,iptables还暂时不支持此模块,报错如下:iptables: Unknown error iptables: Unknown error   而由于机器已经在跑重要的业务,我又不想去升级内核,免得影响正常的网站运营,所以iptables的想法暂时告一段落;后来我又想到用HostsDeny的方法来解决这个问题,感觉这个方法还是比较繁琐,还不如自己手动写脚本来解决这个麻烦,脚本内容如下:#! /bin/bashcat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' & /root/black.txtDEFINE="100"for i in `cat /root/black.txt`doIP=`echo $i |awk -F= '{print $1}'`NUM=`echo $i|awk -F= '{print $2}'`if [ $NUM -gt $DEFINE ];thengrep $IP /etc/hosts.deny & /dev/nullif [ $? -gt 0 ];thenecho "sshd:$IP" && /etc/hosts.denyecho "vsftpd:$IP" && /etc/hosts.denyfifidone  脚本思路如下: 
 由于/var/log/secure是以星期为轮询的,所以我们每次可以查看这个文件,利用SHELL脚本统计出其中访问失败比较频繁的IP,并定义一
个阀值为100,如果大于100的话就将其放进/etc/hosts.deny文件,阻止其继续访问vsftpd和然后将其写进crontab计
划列表里,每隔一段时间进行一次排查,如果下次排查的某IP次数又大于100,首先检查它在不在我们的黑名单,如果在的话就无视过去;如果不在,就继续添
加进/etc/hosts.deny文件。  我的/etc/crontab文件最后一行为* */1 * * * root sh /root/hosts_deny.sh  即每隔1小时就重复执行一次这个脚本,这里也有一个情况要说明下,/var/log/secure是每隔一个星期轮询一次的,所以我们这里可以根据服务器的具体情况来配置多少时间执行一次此脚本,暴力破解频繁的机器可适当缩小这个周期。  我的公网机器运行脚本一段时间后,/etc/hosts.deny文件如下:sshd:119.145.254.77vsftpd:119.145.254.77sshd:222.221.2.210vsftpd:222.221.2.210sshd:118.218.136.25vsftpd:118.218.136.25sshd:118.33.110.52vsftpd:118.33.110.52sshd:123.196.113.11vsftpd:123.196.113.11sshd:14.140.172.74vsftpd:14.140.172.74sshd:200.29.110.104vsftpd:200.29.110.104sshd:202.102.89.81vsftpd:202.102.89.81sshd:202.78.173.199/html/57/n-809157.html请问火狐吧网盘里的“破解图片防盗链”脚本如何使用???_firefox吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:51,832贴子:
请问火狐吧网盘里的“破解图片防盗链”脚本如何使用???收藏
我已经把它安装进浏览器里了,就是不知道该如何使用它。。
嗯,我已经装好了,我也已经把后缀名是uc.js的这个脚本放进去了,我之前用过一个UC脚本,现在又加上了一个,我想问一下,装好后如何使用它?
我把你的签名外链我的QQ空间里了,我把连接发给你,你看下显示得出来么user./#!app=2&pos=
我没有在附件组件栏看到这样的图标。。不过似乎可以使用。。
要是这样的话我要脚本还有什么用。。。有谁会专门用脚本分享图片,又有谁会都装这个脚本。。难道没有什么别人不用装什么东西就能看到我分享的被设置防盗链的图片的方法么?
这...我也知道,但是这对其他人说麻烦了点,我还以为装了那个脚本就可以完全地防盗链的,想法很丰满,现实很骨感啊!!!
本机操作毕竟是本机操作,脱离了本地主机的权限恐怕只有神才能帮我了。。
这倒是,但我想应该不会有哪个人会直接把外链贴出来吧。。就算有应该也很少。。
满屏的“仅供XX内部使用”有木有(复制图片地址然后在空白页打开可以),不对啊,我记得我开了反盗链脚本的,怎么会这样?
我装的是贴吧网盘里的那个。。
“还有些转其他论坛的帖子,里面配的图基本都不会自己重新下载以后再编辑,也都是外链的”也就是说每个人都需要装个脚本,要不然就看不了图片?他们应该知道直接帖外链会显示不了图片吧,难道我们的浏览器都已经内置了脚本,只是我们没发现???
谢谢,先收藏了。
好吧。。。
登录百度帐号我的游戏推荐游戏
后查看最近玩过的游戏
为兴趣而生,贴吧更懂你。或用shell脚本防止暴力破解SSH服务 - linux48
My Opensource Life & Notepad
VPS的root密码,VPS官网密码、管理面板密码和邮箱密码 !!!必须!!! 设置的非常复杂,因为他们是互相关联着的,另外在您睡觉和醒着的时候,很多黑客在不停地扫描所有的IP和端口,弱口令会导致您的VPS被他人控制,从而做出您不愿意看到的事情。
以上为主机商定期给我发邮件的签名!一再强调密码的重要性,我的密码比较简单,昨天刚刚重装的VPS今天早上就无意间发现有2个IP从昨天下午到现在一直在暴力破解我VPS的ssh服务,查看一下/var/log/secure发现有3个可疑IP,其中2个是恶意IP!
# cat /var/log/secure | awk ‘/Failed/{print $(NF-3)}’ | sort | uniq -c | awk ‘{print $2″ = “$1;}’
116.231.102.174 = 1
184.106.135.105 = 539
200.183.152.133 = 294
95.54.31.54 = 2
这条命令是统计访问失败的IP和次数,很显然,除过116.231.102.174我的ip其他都是恶意IP。我这才意识到了黑客真是无处不在~无时无刻不在扫描他人端口和密码~~在我睡觉或者醒着的时候暴力破解ssh~~所以我参考了网上一篇针对暴力破解vsftpd写的shell脚本,稍作修改就成了防止暴力破解ssh的shell了,脚本内容如下:
#! /bin/bash
cat /var/log/secure|awk ‘/Failed/{print $(NF-3)}’|sort|uniq -c|awk ‘{print $2&=&$1;}’ & /home/black.txt
DEFINE=&5&
for i in \`cat /home/black.txt\`
IP=\`echo $i |awk -F= ‘{print $1}’\`
NUM=\`echo $i|awk -F= ‘{print $2}’\`
if [ $NUM -gt $DEFINE ]; then
grep $IP /etc/hosts.deny & /dev/null
if [ $? -gt 0 ]; then
echo &sshd:$IP& && /etc/hosts.deny
脚本说明:
先查看/var/log/secure下的ssh的IP,将他输出到/home/black.txt当中,然后指定一个阈值DEFINE=”10″,然后在black.txt中查找超过此阈值的IP,如果超过10就把此IP记录到/etc/hosts.deny中,以后此IP就被主机彻底拒掉不能在尝试暴力破解了!
写好脚本之后上传至服务器记住要chmod 777,然后执行一次脚本就可以在/home下看到black.txt了,然后看一下生效没 vi /etc/hosts.deny也会发现恶意IP被记录进去了!
最后我们让此脚本每隔半个小时自动执行一次,vi /etc/crontab把
*/30 * * * * root sh /home/hosts_deny.sh
加到里面就ok啦。
Copyright&&&2015 &Powered by}

我要回帖

更多关于 挖掘机哪家强 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信