服务器的攻与防(firewall 禁止指定Ip)
今天上午登陆服务器,随手看了一下sshd 的状态
systemctl status sshd
结果发现大量异常的ip登陆
然后就没敢耽误,赶紧把 防火墙打开,(因为这服务器是我自己测试用的,平时都没有开过防火墙)
systemctl start firewalld
将这个 陌生ip "58.218.92.32" 禁掉
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="58.218.92.32" port port="22" protocol="tcp" drop"
重新加载防火墙
firewall-cmd --reload
ok, 再执行 journalctl -ex 查看,已经没有这个Ip 的异常登录信息了。。。
Talk is cheap, show me the code.
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步