ການຕິດຕັ້ງ denyhost ເພື່ອປ້ອງກັນການ bruteforce

ການຕິດຕັ້ງ denyhost ເພື່ອປ້ອງກັນການ bruteforce

ປ້ອງກັນການ Brute force SSH ດ້ວຍ Deny Host ເຊິ່ງໂດຍຄ່າ default ຈະ block ໄອພີທີ່ພະຍາຍາມ Login ແລະ ຜິດເກີນ 5 ຄັ້ງ

yum -y install denyhosts
chkconfig denyhosts on 
service denyhosts restart

ເຮົາສາມາດກວດສອບ list ທີ່ຖືກ block ໄດ້ທີ່

/etc/hosts.deny

ເຮົາສາມາດເຮັດ whitelist ໄດ້ທີ່

/etc/hosts.allow