xsec-ssh- firewall为一个简易的SSH密码防暴力破解程序,通过读取SSH的auth.log判断恶意IP,执行iptables进行封杀。本项目采用Go语言开发。
auth.log
iptables
设置好配置文件conf/app.ini后直接启动./ssh_firewall即可。
conf/app.ini
./ssh_firewall
建议使用supvervisor或nohup将其跑在后台。
supvervisor
nohup
INTERFACE = eth0 BLOCKTIME = 60 WHITE_IPLIST = 127.0.0.1,8.8.8.8,4.4.4.4,10.10.10.20 [logs] sshd_log = /var/log/