windows-server-2008 – Cygwin SSHd Autoblock登录失败
我在 Windows Server 2008计算机上运行带有SSH守护程序的Cygwin.我正在查看事件查看器,并注意到来自不同IP的上周大约每秒5到6次登录尝试失败(蛮力). 如何自动阻止这些IP而不是手动逐个阻止它们? 谢谢, Windows sshd_block sshd_block是一个VBScript程序,充当WMI事件接收器,用于接收sshd记录的Windows事件日志条目.它解析这些日志条目并按如下方式对它们进行操作: >如果IP地址尝试使用标记为“立即禁止”的用户名登录,则会立即禁止IP地址. 与重复登录尝试相关联的“禁止立即”用户名和阈值可在脚本的“配置”部分中进行配置.默认设置如下: >立即禁止用户名 – 管理员,root,来宾 每隔一秒,禁止持续时间禁止的任何IP地址都将被取消(通过从路由表中删除黑洞路由). 您可以下载软件here并可以浏览存档here. 编辑: 自2010-01-20起,我更新了代码,以支持在Windows Vista / 2008/7/2008 R2上使用“高级防火墙”,通过创建防火墙规则来执行黑屏控制(这更符合“fail2ban”的行为.我还添加了一些额外的匹配字符串来捕获“无效用户”而不是“非法用户”的OpenSSH版本. (编辑:ASP站长网) |