VPS侦探论坛

 找回密码
 注册
查看: 3463|回复: 1

FTP有没有办法防止暴力破解 以及日志记录

[复制链接]
发表于 2016-9-10 04:42:11 | 显示全部楼层 |阅读模式

FTP有没有办法防止暴力破解
如题 网站总是莫名其妙被人灌入大量垃圾页面
看日志似乎不是从木马后门进来的
然后删除FTP账号就会消停几天
但是不使用FTP管理网站不方便
就想问问 FTP有没有防止短时间大量错误账号密码连接的
还是已经有了这方面的设置了?

另外还想问有没有FTP的日志在哪里查看?
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2016-9-10 09:57:22 | 显示全部楼层


登陆日志一般是在 /var/log/messages 或 /var/log/secure
可以grep "pure-ftpd:*" /var/log/* 确定一下

用fail2ban应该可以阻止部分破解,lnmp安装包里有安装脚本
编辑/etc/fail2ban/jail.local 里[pure-ftpd]部分改成下面这样
[pure-ftpd]
enabled = true
port     = ftp,ftp-data,ftps,ftps-data
logpath  = /var/log/messages
maxretry = 3
重启fail2ban,输错3次就会被屏蔽600秒,也可以自己修改配置
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-9-28 23:33 , Processed in 0.039229 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表