转载请注明出处,本文仅用于学习交流,不对之处,恳请指正 部分图片摘取网络,如有侵权请联系 最近我的homelab的前端服务器莫名其妙被美国的脚本小子看上了,闲来无事上去打了下lastb,好家伙,近10万条尝试登录的信息。虽然我用的是publickey登录的方式,但是这些小可爱还是不厌其烦的跑着雷打不动的脚本。 既然如此,那么就写个脚本自动拉黑这些IP吧,如果使用SSH pam_tally2模块来限制账号登录,对我来说,也是挺不方便的。这里就暂时不展开描述了,如果有需要我在进行补充。 我的自动拉黑方案是,使用cron…