我的知识记录

多次失败登录被封锁?fail2ban解锁和防护?

解锁操作指南

  1. 临时解锁
    
     
    bash
    # 查看被ban IP fail2ban-client status sshd # 手动解封 fail2ban-client set sshd unbanip 被封IP
  2. 永久解决方案
    
     
    markdown
    1. 修改/etc/fail2ban/jail.conf: ```ini [sshd] maxretry = 10 # 最大尝试次数 bantime
    < >添加信任IP:
    
     
    ini
    ignoreip = 你的IP/24
    防护增强方案
    • 改用密钥登录替代密码
    • 启用google-authenticator双因素认证
    • 修改SSH默认端口(需同步调整fail2ban配置)

fail2ban状态检查命令


 
bash
systemctl status fail2ban # 服务状态 fail2ban-client status # 所有监狱状态 tail -f /var/log/fail2ban.log # 实时日志

多次失败登录被封锁?fail2ban解锁和防护?

标签:fail2ban管理、SSH防护、暴力破解防御

更新时间:2025-06-02 15:10:43

上一篇:服务崩溃是否由SSL证书引起?FTP用户权限如何设置?

下一篇:网站520错误提示空白页怎么办?错误日志开启方法?