cidgur

今天上午登陆服务器,随手看了一下sshd 的状态 

systemctl status sshd

结果发现大量异常的ip登陆

然后就没敢耽误,赶紧把 防火墙打开,(因为这服务器是我自己测试用的,平时都没有开过防火墙)

systemctl start firewalld

将这个 陌生ip "58.218.92.32" 禁掉

firewall-cmd --permanent --add-rich-rule="rule family="ipv4"  source address="58.218.92.32" port port="22" protocol="tcp" drop"

重新加载防火墙

firewall-cmd --reload

ok, 再执行  journalctl -ex 查看,已经没有这个Ip 的异常登录信息了。。。

 

分类:

技术点:

相关文章:

  • 2021-12-05
  • 2022-12-23
  • 2021-12-31
  • 2021-09-07
  • 2021-12-31
  • 2022-01-05
  • 2021-05-12
猜你喜欢
  • 2022-12-23
  • 2021-11-18
  • 2022-12-23
  • 2021-05-24
  • 2022-12-23
  • 2021-12-08
  • 2021-08-30
相关资源
相似解决方案