论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
网络技术
>
密码解析
>
暴力破解网站后台密码处理方案
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
4352
回复:
0
暴力破解网站后台密码处理方案
楼主
#
更多
只看楼主
倒序阅读
发布于:2013-05-14 10:23
保存
100%
100%
[]
1
发帖际遇:灯火互联领悟到发帖可以增加积分,获得5枚火币
公司的网站服务器,平时访问不大,但是每次从凌晨开始到八点多左右,网站后台会受到很多暴力破解帐号的攻击,造成网站到晚上了nag
ios
频繁报警。
处理方法:
根据access.log的访问记录,每个20分钟统计一次,如果访问次数logging.php在100次以上,封掉IP;当然awk条件匹配的时候,你可以加上错误代码..
#!/bin/bash
# cron 01:00 - 08:00 / 20
#set -x
_FILE='/home/logs/access_****.log'
awk '/logging.php/{stat[$1]++}END{for(i in stat){if(stat >= '100')print i}}' $_FILE >>/tmp/badip.$(date +%F).txt
for ip in `sort -u /tmp/badip.$(date +%F).txt`
do
if /sbin/iptables -nL|grep DROP|grep $ip >/dev/null 2>&1 ;then
:
else
/sbin/iptables -I INPUT 10 -s $ip -j DROP
[ $? == 0 ] && echo "Time: $(date +"%F %T") : $ip" >> /root/ycan/drop_record.txt
fi
done
2. 添加到计划任务
*/20 00-08 * * * /root/ycan/badip.sh
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
100%
返回顶部
关闭
最新喜欢