Enviado em 18/02/2015 - 15:27h
Boa tarde,
Venho sofrendo tentativas de invasão que fazem meus ramais ficarem trocando.
1. Já mudei o ssh para não usar a porta padrão (22).
2. Instalei o Fail2ban, identificou alguns IPs (China), então coloquei o script abaixo do RC.LOCAL:
3. então troquei esse script por esse:
Eu sou novo em Linux, estou a meses pesquisando, mais estou com muita dificuldade para resolver isso sozinho.
Obrigado
Venho sofrendo tentativas de invasão que fazem meus ramais ficarem trocando.
1. Já mudei o ssh para não usar a porta padrão (22).
2. Instalei o Fail2ban, identificou alguns IPs (China), então coloquei o script abaixo do RC.LOCAL:
#!/bin/bashDiminuiu mas não resolveu....
cd /root/
BLOCKDB=/root/chinese-iptables-blocklist.txt
if [ -f $BLOCKDB ]
then
while read IPS
do
iptables -A INPUT -s $IPS -j DROP
iptables -A OUTPUT -d $IPS -j DROP
echo "IP: $IPS Bloqueado"
done < $BLOCKDB
else
echo "Arquivo $BLOCKDB não existe"
exit 1
fi
3. então troquei esse script por esse:
#!/bin/bashCom esse minha central parou de funcionar, acho que bloqueou o IP do VOIP VONO
iptables -P INPUT DROP
cd /
DB=/brazil-iptables-list.txt
if [ -f $DB ]
then
while read IPS
do
iptables -A INPUT -s $IPS -j ACCEPT
done < $DB
else
echo "Arquivo $DB não existe"
exit 1
fi
Eu sou novo em Linux, estou a meses pesquisando, mais estou com muita dificuldade para resolver isso sozinho.
Obrigado