Linux Shell 脚本限制ssh最大用户登录数

简介:

  我撰写本文原来的意图是想把“复制SSH渠道”和"copy SSH Session"这样的功能从远程ssh客户端中剔除掉.因此想到可以在SSH服务端设置一下,但查阅了sshd_config的man手册,发现里面的看起来限制ssh连接数量的参数(MaxSessions ,ClientAliveCountMax等)在复制SSH渠道中并不好用,即一个远程ssh客户端可以通过这种方式几乎无限制的建立ssh会话,未免让人觉得“不爽”。

  例如,我正在做一件事情,突然想出去,但我不想改变当前终端中的任何操作,也不想让别人在我出去后过来动我正在做的工作,那我可以简单的按下Ctrl+S来锁定终端数据输入输出(尽管输入并不能锁定,但输入将对用户不可见),当我回来时可以再通过按下Ctrl+Q来解除“屏幕锁定”,这样不熟悉Linux的同事就不会来干扰我的工作,而不用锁定整个系统。但自己却知道我可以通过复制SSH渠道/会话的方式来建立一个可用的新的SSH连接,而这样的操作在以后繁杂的工作中是不可能逐一去查看的,因此想直接写个shell脚本来实现这个需求。

  思路还是比较简单的,代码也没有几行。首先这个脚本一定有循环,这样才能起到持续化监测的能力,通过命令不断的查询sshd端口的连接用户和每个用户的连接数量,如果数量超过我设定的最大连接数量,则再通过命令找到这些连接的会话,再通过命令结束这些会话,从而实现目的。

  但这其中有几个问题需要考虑:

  1. 用户按键,特别是快捷键(如Ctrl+D,Ctrl+C或Ctrl+\等的处理)

  2. pts的数值可能会shell脚本中的最大值,除非新登录的用户的pts数值只增加不减少

  3. PAM安全模块也许有更好的解决方案(shell脚本肯定不是最佳方案)

  通过测试的脚本如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
#!/bin/bash
# This shell script will knock out extra ssh connection
# max_number_of_ssh_client 
max_number_of_ssh_client=3
 
# lsof is essential
if  [[ ! -x ` which  lsof ` ]];  then
     yum  install  lsof  -y
     RETVAL=$?
     if  [[  "$RETVAL"  - ne  "0"  ]];  then
         echo  "ERROR: can NOT use lsof command, please check your internet connection or install lsof by manual! "
         exit  $RETVAL
     fi
else
     # TODO
     # for awk, grep, etc
     echo  "SUCCESS: This shell script will knock out extra ssh connection "
fi
 
# a main worker
# loop
while  : ;  do
     ssh_port=` netstat  -anopt |  grep  sshd |  awk  '{print $4}'  awk  -F  ':'  '{print $2}'  grep  - v  ^$ |  uniq  `
 
     ssh_clients=` lsof  -i:$ssh_port |  grep  \> |  awk  '{print $9}'  awk  -F  ':'  '{print $(NF-1)}'  uniq  awk  -F  '>'  '{print $2}' `
 
     for  ssh_client  in  $ssh_clients;  do
         number_of_ssh_client=` lsof  -i:$ssh_port |  grep  $ssh_client |  wc  -l`
         if  [[ $number_of_ssh_client -gt $max_number_of_ssh_client ]];  then
             number_pts=`w -hs |  grep  $ssh_client |  awk  '{print $2}'  awk  -F  '/'  '{print $2}'  awk  'BEGIN {max=0} {if ($1>max) max=$1 fi} END {print max}' `
             # TODO
             # another solution maybe exist
             # kill extra logins
             pkill - kill  -t pts/$number_pts
             if  [[ $? - eq  0 ]];  then
                 echo  "SUCCESS: extra connections  $ssh_client@pts/$number_pts has been knocked out! "
             else
                 echo  "WARNNING: can NOT knock out extra connections! "
             fi
         else
             # TODO
             # too many INFO displayed
             echo  "INFO: number of ssh connections is NORMAL! "
             # sleep 1
             sleep  1
         fi
     done
 
done

  注释:脚本中的几个TODO可以多考虑考虑,其次里面的蹩脚英语请自行略过,:)




本文转自 urey_pp 51CTO博客,原文链接:http://blog.51cto.com/dgd2010/1670233,如需转载请自行联系原作者

相关文章
|
Ubuntu Linux 网络安全
Linux系统初始化脚本
一款支持Rocky、CentOS、Ubuntu、Debian、openEuler等主流Linux发行版的系统初始化Shell脚本,涵盖网络配置、主机名设置、镜像源更换、安全加固等多项功能,适配单/双网卡环境,支持UEFI引导,提供多版本下载与持续更新。
1065 3
Linux系统初始化脚本
|
12月前
|
存储 安全 Unix
七、Linux Shell 与脚本基础
别再一遍遍地敲重复的命令了,把它们写进Shell脚本,就能一键搞定。脚本本质上就是个存着一堆命令的文本文件,但要让它“活”起来,有几个关键点:文件开头最好用#!/usr/bin/env bash来指定解释器,并用chmod +x给它执行权限。执行时也有讲究:./script.sh是在一个新“房间”(子Shell)里跑,不影响你;而source script.sh是在当前“房间”里跑,适合用来加载环境变量和配置文件。
986 9
|
12月前
|
存储 Shell Linux
八、Linux Shell 脚本:变量与字符串
Shell脚本里的变量就像一个个贴着标签的“箱子”。装东西(赋值)时,=两边千万不能有空格。用单引号''装进去的东西会原封不动,用双引号""则会让里面的$变量先“变身”再装箱。默认箱子只能在当前“房间”(Shell进程)用,想让隔壁房间(子进程)也能看到,就得给箱子盖个export的“出口”戳。此外,Shell还自带了$?(上条命令的成绩单)和$1(别人递进来的第一个包裹)等许多特殊箱子,非常有用。
1028 2
|
Java Linux
自定义linux脚本用于快速jar包启动、停止、重启
自定义linux脚本用于快速jar包启动、停止、重启
538 29
|
Web App开发 缓存 安全
Linux一键清理系统垃圾:释放30GB空间的Shell脚本实战​
这篇博客介绍了一个实用的Linux系统盘清理脚本,主要功能包括: 安全权限检查和旧内核清理,保留当前使用内核 7天以上日志文件清理和系统日志压缩 浏览器缓存(Chrome/Firefox)、APT缓存、临时文件清理 智能清理Snap旧版本和Docker无用数据 提供磁盘空间使用前后对比和大文件查找功能 脚本采用交互式设计确保安全性,适合定期维护开发环境、服务器和个人电脑。文章详细解析了脚本的关键功能代码,并给出了使用建议。完整脚本已开源,用户可根据需求自定义调整清理策略。
1406 1
|
Ubuntu Linux 网络安全
在Linux云服务器上限制特定IP进行SSH远程连接的设置
温馨提示,修改iptables规则时要格外小心,否则可能导致无法远程访问你的服务器。最好在掌握足够技术知识和理解清楚操作含义之后再进行。另外,在已经配置了防火墙的情况下,例如ufw(Ubuntu Firewall)或firewalld,需要按照相应的防火墙的规则来设置。
779 24
|
Linux Shell
在Linux、CentOS7中设置shell脚本开机自启动服务
以上就是在CentOS 7中设置shell脚本开机自启动服务的全部步骤。希望这个指南能帮助你更好地管理你的Linux系统。
2438 25
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
977 28
|
Linux Shell
Centos或Linux编写一键式Shell脚本删除用户、组指导手册
Centos或Linux编写一键式Shell脚本删除用户、组指导手册
467 4
|
Linux Shell 数据安全/隐私保护
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
742 3