我管理着一台专用服务器和一台 VPS。它们运行在 CentOS 上,我通过 SSH 和 DirectAdmin 访问它们。这些服务器对错误密码的容忍度很低,我经常封锁我的 IP,需要联系网络托管公司来解决问题。
我的问题:
有什么办法可以增加我输入错误密码的次数吗?目前只有两次。按照我的习惯,我至少需要 10 次。
答案1
您可以从中找到正确的 SSH Fail2ban Jail,/etc/fail2ban/jail.conf
并增加重试次数(maxretry
),例如
[ssh-iptables]
enabled = true
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
logpath = /var/log/auth.log
maxretry = 10
另一个有用的监禁选项是bantime
,以秒为单位的禁令持续时间。默认为600
。虽然我认为这对于任何可能输错密码超过 10 次的管理员来说都是合理的惩罚,但您可能不同意。:)