主 题:fail2ban快速安装和检测
发 布 者:GPTADM
标签分类: 技术
时 间:2026-09-17 08:37:17
内容预览:下面这个脚本按 Debian VPS + OpenSSH + systemd + Fail2Ban 来写,并考虑了几个容易把自己锁在 VPS 外面的坑:自动安装 Fail2BanSSH 端口改为 2222修改前自动备份 SSH 配置先执行 sshd -t 检查配置,配置有问题不会重启 SSH启用 Fail2Ban 的 sshd Jail如果启用了 UFW,自动放行 2222/tcp启动并设置 Fail2Ban 开机自启最后检查 SSH 是否监听 2222、Fail2Ban 是否正常不会直接关闭当前 SSH 会话脚本执行完后,你应该先开一个新的 SSH 窗口测试 2222,确认能登录后再关闭旧连接脚本为sh脚本: !/bin/shset -uSSH_PORT="2222"BACKUP_DIR="/root/ssh-fail2ban-backup-$(date +%Y%m%d-%H%M%S)"echo "======================================"echo " SSH 端口修改 + Fail2Ban 配置"echo " 新 SSH 端口:$SSH_PORT"echo "======================================" 必须 rootif [ "$(id -u)" != "0" ]; then echo "错误:请使用 root 执行此脚本" exit 1fi Debian 检查if [ ! -f /etc/debian_version ]; then echo "警告:当前系统不是标准 Debian,脚本停止执行" exit 1fiechoecho "[1/8] 检查 SSH 服务"if command -v sshd %26gt%3b/dev/null 2%26gt%3b%261; then SSHD="$(c
直达链接: https://www.nodeseek.com/post-932886-1
 
 
Back to Top