利用shell脚本自动拒绝试图登录FTP

简介:
ftp软件为vsftpd  
增加ftp服务器安全的一个脚本,有很多时候我们并不知道有人在试探性登录自己的ftp服务器,有了这个脚本,就好了。
脚本内容
#cat vsftpd.sh
#!/bin/bash
CONF=/etc/vsftpd/vsftpd.conf
DIR=/var/log/vsftpd
mkdir $DIR 2>/dev/null
VLOG=$DIR/vsftpd.log
touch $DIR/vsftpd.log
USEVLOG=$DIR/use_vsftp.log
FAILIP=$DIR/vsftpd_failipnetstat -antlp |grep vsftpd |awk '{print $4}' |awk -F0. '{print $5}'
DENYIP=$DIR/deny_ip
PORT=`netstat -antlp |grep vsftpd |awk '{print $4}' |awk -F0. '{print $5}'`
BACKDENYIP=$DIR/back_deny_ip
LOGBACK=$DIR/logback
LN1=`wc -l $BACKDENYIP |awk '{print $1}'`
LOGCOMM="(dual_log_enable=YES|vsftpd_log_file=/var/log/vsftpd.log)"
time=`date +"%Y-%m-%d %H-%M-%S"`
egrep $LOGCOMM /etc/vsftpd/vsftpd.conf >/dev/null
if [ $? -gt 0 ] ; then
echo "dual_log_enable=YES" >> $CONF
echo "vsftpd_log_file=/var/log/vsftpd.log" >> $CONF
service vsftpd reload >/dev/null
else
echo "conf ok " >/dev/null
fi
cat $VLOG >> $LOGBACK
cat $VLOG > $USEVLOG
cat $USEVLOG |grep FAIL |awk '{print $12}' |awk -F'"' '{print $2}' > $FAILIP
cat $FAILIP | uniq -c | awk '$1 > 10 {print $1"  "$2}' > $DENYIP; cat $DENYIP >> $BACKDENYIP
for ip in `awk '{print $2}' $DENYIP`
do
iptables -I INPUT -s $ip -p tcp --dport $PORT -j REJECT
done
LN2=`wc -l $BACKDENYIP |awk '{print $1}'`
VALUE=`echo $LN2-$LN1 | bc`
if [ $VALUE -gt 0 ] ; then
sendmail -t <<EOF
from:  monitor@zhaoyun.com
to:15101507336@139.com
subject: warning
$time 有人正在试图登录您的FTP服务器,系统已经帮你拦截,详情请登录服务器进行查看。
EOF
自己研究了个脚本,就是有试图登录ftp的,连续实验密码错误超过10次,将被iptables拒绝掉。
我是在red hat 5.5的环境下实验的,没有问题。脚本第一次执行时会报错,第二次就不会了,因为好几个文件都没有建好。
 把这个脚本写好加入到任务计划中,如果是每5分钟执行一次那么这个脚本的作用就是,在5分钟内连续输入10次的错误密码,就会被拒绝掉的。
 
*/5 * * * * root /root/vsftpd.sh
 
邮件报警截图


本文转自zhaoyun00 51CTO博客,原文链接:http://blog.51cto.com/zhaoyun/620680
相关文章
|
8月前
|
存储 安全 Unix
七、Linux Shell 与脚本基础
别再一遍遍地敲重复的命令了,把它们写进Shell脚本,就能一键搞定。脚本本质上就是个存着一堆命令的文本文件,但要让它“活”起来,有几个关键点:文件开头最好用#!/usr/bin/env bash来指定解释器,并用chmod +x给它执行权限。执行时也有讲究:./script.sh是在一个新“房间”(子Shell)里跑,不影响你;而source script.sh是在当前“房间”里跑,适合用来加载环境变量和配置文件。
737 9
|
8月前
|
存储 Shell Linux
八、Linux Shell 脚本:变量与字符串
Shell脚本里的变量就像一个个贴着标签的“箱子”。装东西(赋值)时,=两边千万不能有空格。用单引号''装进去的东西会原封不动,用双引号""则会让里面的$变量先“变身”再装箱。默认箱子只能在当前“房间”(Shell进程)用,想让隔壁房间(子进程)也能看到,就得给箱子盖个export的“出口”戳。此外,Shell还自带了$?(上条命令的成绩单)和$1(别人递进来的第一个包裹)等许多特殊箱子,非常有用。
752 2
|
关系型数据库 MySQL Shell
MySQL 备份 Shell 脚本:支持远程同步与阿里云 OSS 备份
一款自动化 MySQL 备份 Shell 脚本,支持本地存储、远程服务器同步(SSH+rsync)、阿里云 OSS 备份,并自动清理过期备份。适用于数据库管理员和开发者,帮助确保数据安全。
|
11月前
|
Shell
Shell脚本循环控制:shift、continue、break、exit指令
使用这些命令可以让你的Shell脚本像有生命一样动起来。正确使用它们,你的脚本就能像一场精心编排的舞蹈剧目,既有旋律的起伏,也有节奏的跳跃,最终以一场惊艳的表演结束。每一个动作、每一个转折点,都准确、优雅地完成所需要表达的逻辑。如此,你的脚本不只是冰冷的代码,它透过终端的界面,跳着有节奏的舞蹈,走进观众——使用者的心中。
374 60
|
8月前
|
数据采集 监控 Shell
无需Python:Shell脚本如何成为你的自动化爬虫引擎?
Shell脚本利用curl/wget发起请求,结合文本处理工具构建轻量级爬虫,支持并行加速、定时任务、增量抓取及分布式部署。通过随机UA、异常重试等优化提升稳定性,适用于日志监控、价格追踪等场景。相比Python,具备启动快、资源占用低的优势,适合嵌入式或老旧服务器环境,复杂任务可结合Python实现混合编程。
|
10月前
|
Web App开发 缓存 安全
Linux一键清理系统垃圾:释放30GB空间的Shell脚本实战​
这篇博客介绍了一个实用的Linux系统盘清理脚本,主要功能包括: 安全权限检查和旧内核清理,保留当前使用内核 7天以上日志文件清理和系统日志压缩 浏览器缓存(Chrome/Firefox)、APT缓存、临时文件清理 智能清理Snap旧版本和Docker无用数据 提供磁盘空间使用前后对比和大文件查找功能 脚本采用交互式设计确保安全性,适合定期维护开发环境、服务器和个人电脑。文章详细解析了脚本的关键功能代码,并给出了使用建议。完整脚本已开源,用户可根据需求自定义调整清理策略。
1154 1
|
12月前
|
存储 Unix Shell
确定Shell脚本在操作系统中的具体位置方法。
这对于掌握Linux的文件系统组织结构和路径方面的理解很有帮助,是我们日常工作和学习中都可能使用到的知识。以上讲解详细清晰,应用简便,是每一个想要精通操作系统的计算机爱好者必备的实用技能。
525 17
|
Linux Shell
在Linux、CentOS7中设置shell脚本开机自启动服务
以上就是在CentOS 7中设置shell脚本开机自启动服务的全部步骤。希望这个指南能帮助你更好地管理你的Linux系统。
1819 25
|
12月前
|
Linux Shell
Centos或Linux编写一键式Shell脚本删除用户、组指导手册
Centos或Linux编写一键式Shell脚本删除用户、组指导手册
349 4
|
12月前
|
Linux Shell 数据安全/隐私保护
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
616 3