首页
centos
常用命令linux_系统
Centos后台运行程序命令nohup
CentOS7启用阿里源yum安装Nginx
使用清华大学yum源
使用国内yum源
Linux script(录制) 命令
Linux内核参数中的配置项
Linux 系统生成或重置机器 ID
centos7系统安装
Centos7配置开机自启动脚本
CentOS忘记密码
Linux的服务、程序
系统优化+模板制作
CentOS设置环境变量
CentOS7的systemd
Linux常用命令记录
Centos 7查看系统最近一次启动时间和运行时间
Linux命令 之 watch命令
Centos7下date怎么英文格式输出
linux 使用 rz 和 sz 上传下载文件
Linux下的压缩/解压缩
常用命令linux_文本处理
计划任务crontab
CentOS7 SElinux和防火墙Firewall
Centos firewall-cmd配置软路由
CentOS7系统中使用iptables
iptables配置
iptables基础操作
使用iptables设置端口敲门(port knocking)后转发
Centos7 SSH登录日志分析
CentOS下查看tcp的网络连接状态数 netstat + awk
CentOS7上安装 Fail2Ban防SSH爆破
Fail2Ban开启邮件告警
LDAP
文件存储
ZFS
SSH
CentOS 7 SSH配置免密码登录
CentOS7开启SSH访问配置
删除ssh客户端记录的主机密钥标识(指纹)
sshd启动失败解决
添加用户,设置sudo权限
ssh公钥、机器指纹
ssh客户端提示:找不到对应主机密钥类型
shell脚本
示例:jumpserver一键安装脚本
centos中使用ping日志记录网络通断
盘符挂载硬盘导致重启系统失败
CentOS_网络
centos路由配置
Linux 系统添加永久静态路由
centos 添加删除路由
Linux下使用TC实现网络限流
linux系统下的wifi启动不了
hosts文件配置
网络端口
Centos 网卡命名规则
Centos命令行中nmtui调用图形界面设置网卡
查看CentOS网口的使用带宽
linux抓包工具tcpdump
定时备份删除文件
定时删除n日前的文件
备份指定目录下的文件
检查定时备份是否执行
inotify+rsync实时同步
rsync+lsync
CentOS7 使用SMTP发送邮件
Centos7部署开源SSH蜜罐cowrie
Centos7磁盘相关命令
centos 7 新增硬盘 分区并挂载
centos7加硬盘给根分区扩容--lvm模式
Linux中对lvm逻辑卷分区大小的调整(针对xfs与ext4不同文件系统)
CentOS7挂载4T磁盘
Centos7_NFS
CentOS7挂载samba共享文件夹
vsftpd主动模式和被动模式
CentOS清除旧硬盘格式
CentOS磁盘读写性能测试
硬盘IO查看分析工具iostat
Linux迁移home目录到根目录-需LVM分区
使用 smartctl 命令检查硬盘的状态
lsof列出正在使用某个文件夹
/dev/disk 目录
本文档由 内网文摘 发布,转载请注明出处
-
+
首页
Fail2Ban开启邮件告警
1.先让Linux能使用如下命令发送邮件 [CentOS7 使用SMTP发送邮件](/project-3/doc-45/ "CentOS7 使用SMTP发送邮件") `echo 邮件正文 | mailx -s "标题" test@localnetwork.cn` 2.Fail2Ban功能正常开启 [CentOS7上安装 Fail2Ban防SSH爆破](/project-3/doc-44/ "CentOS7上安装 Fail2Ban防SSH爆破") 3.添加邮件告警 修改/etc/fail2ban/jail.local文件内容如下 ```bash [root@local_www fail2ban]# vim jail.local [DEFAULT] ignoreip = 192.168.56.2/24 bantime = 21600 findtime = 300 maxretry = 3 banaction = iptables-multiport backend = systemd destemail = ****@qq.com sender = test@localnetwork.cn mta = mail protocol=tcp action = %(action_mw)s [sshd] enabled = true logpath = %(sshd_log)s backend = %(sshd_backend)s ``` destemail = 接收报警的邮件地址 sender = 发送者邮件地址 ### 配置fail2ban发邮件提醒 新增邮件格式配置 `vim /etc/fail2ban/action.d/mail-whois.conf` ```bash [INCLUDES] before = mail-whois-common.conf [Definition] actioncheck = actionban = printf %%b "警告!!!\n 攻击者IP:<ip>\n 被攻击机器名:`uname -n` \n 被攻击机器IP:`/bin/curl ifconfig.co` \n 攻击服务:<name> \n 攻击次数:<failures> 次 \n 攻击方法:暴力破解,尝试弱口令.\n 该IP:<ip>已经被Fail2Ban加入防火墙黑名单,屏蔽时间5分钟.\n\n 以下是攻击者 <ip>信息 :\n `/bin/curl http://www.cip.cc/<ip>`\n\n Fail2Ban邮件提醒\n\n "|/bin/mailx -s "服务器:<name>服务疑似遭到<ip>暴力攻击." <dest> actionunban = [Init] name = default dest = root ``` 重载配置即可生效 `fail2ban-client reload` 参考: [Centos7安装Fail2Ban并利用163邮箱发送邮件提醒功能](https://www.58jb.com/html/centos7_fail2ban.html "Centos7安装Fail2Ban并利用163邮箱发送邮件提醒功能")
local
2021年8月28日 19:53
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 LocalNetwork
LocalNetwork
是由mrdoc开源
LocalNetwork.cn
修改的在线文档系统,作为个人和小型团队的云笔记、文档和知识库管理工具。
如果此文档给你或你的团队带来了帮助,欢迎支持作者持续投入精力更新和维护!内网文摘 & LocalNetwork
>>>主页
logo
logo
下载Markdown文件
分享
链接
类型
密码
更新密码