多次失败登录被封锁?fail2ban解锁和防护?
解锁操作指南
- 临时解锁
bash
# 查看被ban IP fail2ban-client status sshd # 手动解封 fail2ban-client set sshd unbanip 被封IP - 永久解决方案
< >添加信任IP:markdown
1. 修改/etc/fail2ban/jail.conf: ```ini [sshd] maxretry = 10 # 最大尝试次数 bantime防护增强方案iniignoreip = 你的IP/24- 改用密钥登录替代密码
- 启用google-authenticator双因素认证
- 修改SSH默认端口(需同步调整fail2ban配置)
fail2ban状态检查命令
bash
systemctl status fail2ban # 服务状态 fail2ban-client status # 所有监狱状态 tail -f /var/log/fail2ban.log # 实时日志
更新时间:2025-06-02 15:10:43
