用hosts.deny 擋IP的設定 - Linux

Christine avatar
By Christine
at 2015-06-17T20:36

Table of Contents

※ 引述《chang0206 (Eric Chang)》之銘言:
: 弄了一台VPS出來測試翻牆進出中國
: 可能之前這個IP被拿去架了一些奇怪的網站
: nginx 剛起來,就看到一大堆的連線進來,不像是一般的掃 port
: log 實在看了很煩,抓了幾個在踹sql injection的IP出來
: 享用 hosts.deny 擋掉
: 假如攻擊IP是 1.2.3.4
: 我在hosts.deny中,輸入這樣
: ALL:1.2.3.4:DENY
: 存檔後去看 LOG ,這些IP還是一直很活躍..
: 請問這樣的語法有錯嗎?我需要改其他設定嗎?

那個要有跑 tcpd 才會有效,設好後 tcpd 要重跑才會生效。

為什麼不用 nginx 本身的設定呢?

http://www.cyberciti.biz/faq/linux-unix-nginx-access-control-howto/

我個人通常就是用 iptables 擋。

--
Tags: Linux

All Comments

找出兩個目錄底下重複的檔案

Tracy avatar
By Tracy
at 2015-06-17T17:06
※ 引述《hungwei0331 (Game)》之銘言: : 假設有A與B資料夾, : 想在A目錄底下找出較新重複的檔案COPY至B目錄, : 但目前只知道diff指令可找出不同檔案 : 如果要找出相同的請問是否有其他指令呢? : 新手入門問了個粗淺問題 : 還請各位前輩見諒 謝謝 rsync -a A ...

-使用ls指令緩慢問題

Frederic avatar
By Frederic
at 2015-06-17T08:38
※ 引述《xyzman (.........)》之銘言: : 我的檔案系統是透過Fiber SAN mount進來約2x T的磁碟空間 : 當某些資料夾下存在約4xxx多個子資料夾的狀況下 : 在那個資料夾第一次下ls指令後,約需要等30~40秒檔案目錄 : 才會list出來,但是等第一次ls指令完成,後續再 ...

-使用ls指令緩慢問題

Connor avatar
By Connor
at 2015-06-16T18:43
我的檔案系統是透過Fiber SAN mount進來約2x T的磁碟空間 當某些資料夾下存在約4xxx多個子資料夾的狀況下 在那個資料夾第一次下ls指令後,約需要等30~40秒檔案目錄 才會list出來,但是等第一次ls指令完成,後續再執行ls檔案 就出現得相當快速,如果ls -f不做排序,則不管是不 ...

fedora21 安裝問題

Bennie avatar
By Bennie
at 2015-06-16T16:02
如題 我在幫桌電灌fedora時遇到問題 我的桌電為32bit 因此上fedora抓了workstation_i686安裝 我將iso燒進光碟,然後安裝卡在 dracut:/# 無論我用workstation_x64_86 或 i686 都碰到以上問題 我有把問題餵google,也有and#34 ...

關於一些來源不提供服務給舊版本linux

Emma avatar
By Emma
at 2015-06-16T00:05
請問一下各位版友, 最近在使用一些較舊版本的Linux時(centos or ubuntu) 在使用apt-get install 或是更新時會顯示一些來源無法使用, 用update跟upgrade指令後也沒辦法修正, 請問有其他方式可以安裝想要的軟件或工具嗎? - ...