讲师中心 微信公众号
AI工具推荐 视频效率加速

宝塔面板服务器被爆破SSH密码怎么办_安装Fail2ban防爆破插件自动封禁

轻雪姑娘_7508

轻雪姑娘_7508

发布时间:2026-04-02 17:09:34

|

631人浏览过

|

来源于php中文网

原创

Fail2ban 插件装了但未封 SSH,主因是未启用 sshd 防护、日志路径错误、findtime/bantime 过短、云服务器安全组未限制或日志格式不匹配;需手动勾选 sshd、校准日志路径、调大封禁时长、配置安全组并验证 filter 规则。

宝塔面板服务器被爆破ssh密码怎么办_安装fail2ban防爆破插件自动封禁

Fail2ban 插件装了但没封 SSH,检查 sshd 服务是否被正确监控

Fail2ban 默认不会自动启用对 sshd 的防护,即使插件已安装并启动。宝塔面板的 Fail2ban 插件界面里,“防护服务”列表默认可能是空的,或者只勾选了 nginx 或 apache,而漏掉了最关键的 sshd。

实操建议:

  • 进入宝塔面板 → 「安全」→「Fail2ban 防爆破」→ 点击右上角「设置」
  • 在「防护服务」区域,确认 sshd 已勾选(不是灰色禁用状态)
  • 检查「日志路径」是否为 /var/log/secure(CentOS/RHEL)或 /var/log/auth.log(Ubuntu/Debian),路径错会导致无法读取登录失败记录
  • 保存后点「重启 Fail2ban」,再手动执行 fail2ban-client status sshd 查看是否显示 Status: started 和当前封禁 IP 数量

封禁后又被解封?查 bantime 和 findtime 配置是否过短

常见现象是:某 IP 在 5 分钟内失败 10 次,被封 10 分钟;但 10 分钟一到立刻重试,形成“封—解—再封”的无效循环。根本原因是默认配置太宽松,findtime(检测窗口)和 bantime(封禁时长)都只有 600 秒(10 分钟)。

实操建议:

  • 编辑配置文件:/www/server/fail2ban/etc/jail.local
  • 在 [sshd] 段下添加或修改两行:
    findtime = 1800(30 分钟内累计失败即触发)
    bantime = 86400(封 24 小时,避免反复试探)
  • 改完后必须执行 fail2ban-client reload,不能只重启服务
  • 验证:用错误密码连 SSH 多次,再运行 fail2ban-client status sshd,看 Currently banned 数量是否稳定增加

封了 IP 却还能连上宝塔?别忘了云服务器的安全组没同步拦截

Fail2ban 只作用于本机 iptables/nftables,它封的是服务器本地网络层。如果你用的是阿里云、腾讯云等厂商的云服务器,攻击者仍可能绕过 Fail2ban,直接通过公网 IP + 宝塔端口(如 8888)访问——因为安全组规则是独立于系统防火墙的,且优先级更高。

实操建议:

  • 立即登录云厂商控制台(如阿里云 ECS 控制台 → 安全组 → 配置规则)
  • 检查入方向规则中,是否开放了 8888、22 等端口给 0.0.0.0/0(即所有 IP)
  • 改为仅允许你自己的固定公网 IP 访问这些端口;若无固定 IP,至少限制为常用地区段(如国内 CIDR)
  • 宝塔面板本身也支持「IP 访问限制」(面板设置 → 安全 → IP 访问限制),但该功能依赖面板进程,不如安全组底层可靠,只能作为第二道防线

为什么 fail2ban-client status sshd 显示 0 个被封,但日志里明明有大量失败记录?

最常见原因是日志格式不匹配。Fail2ban 依赖正则表达式从日志中提取“认证失败”事件,而不同系统发行版的 /var/log/secure 或 /var/log/auth.log 输出格式略有差异。例如 CentOS 7 日志含 Failed password,但某些精简版镜像或自定义 syslog 配置可能输出 Invalid user 或 Connection closed,而默认 filter 没覆盖。

实操建议:

  • 先确认日志里真实存在的失败关键词:grep -i "fail\|invalid\|closed" /var/log/secure | tail -20
  • 查看当前 filter 规则:cat /www/server/fail2ban/etc/filter.d/sshd.conf | grep -A5 "failregex"
  • 若关键词不在 failregex 中,可临时追加一行,比如:
    failregex = ^%(__prefix_line)s(?:error: PAM: )?Authentication failure.*$
  • 更稳妥的做法是启用宝塔内置的「日志分析」功能(安全 → 日志审计),它能可视化识别高频失败 IP,可作为 Fail2ban 的补充校验手段
Fail2ban 不是开箱即用的银弹。它依赖日志格式、系统服务名、云平台网络策略三者严丝合缝,任何一环松动都会导致“看似在运行,实际形同虚设”。尤其要注意安全组规则和 sshd 监控开关这两个最容易被跳过的动作。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

437

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

900

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2732

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

916

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

809

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

414

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2476

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4592

2023.10.20

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

0

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn