Включение rc.local ubuntu 18.04

Модератор: padonki

Ответить
Аватара пользователя
Padonak
padonki
Сообщения: 3785
Зарегистрирован: 14 авг 2006, 20:43
Контактная информация:

Включение rc.local ubuntu 18.04

Сообщение Padonak »

Код: Выделить всё

vim /etc/systemd/system/rc-local.service
Вставляем :

Код: Выделить всё

[Unit]
Description=/etc/rc.local Compatibility
ConditionPathExists=/etc/rc.local

[Service]
Type=forking
ExecStart=/etc/rc.local start
TimeoutSec=0
StandardOutput=tty
RemainAfterExit=yes
SysVStartPriority=99

[Install]
WantedBy=multi-user.target
Создаём сам файл:

Код: Выделить всё

vim /etc/rc.local
Пишем в нём:

Код: Выделить всё

#!/bin/sh -e

exit 0
Ну и на последок:

Код: Выделить всё

 chmod +x /etc/rc.local

Код: Выделить всё

 systemctl enable rc-local

Код: Выделить всё

 systemctl start rc-local.service
Я бычно туда прописываю туда правило для iptables - защиту от подбора паролей SSH

Код: Выделить всё

sleep 10
/sbin/iptables -t filter -A INPUT -p tcp --destination-port 22 -m state --state NEW -m recent --set --name SSH -j ACCEPT
/sbin/iptables -t filter -A INPUT -p tcp --destination-port 22 -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j LOG --log-prefix "SSH_BRUTFORCE: "
/sbin/iptables -t filter -A INPUT -p tcp --destination-port 22 -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP
Смысл сей конфигурации - можно только 4 раза в 60 секунд пробовать логиниться на порт SSH. Просто и со вкусом :) ПОдбор паролей растянется во времени многократно :))))
Моя характеристика с детского сада: Хорошо кушает, спит, гуляет! Прошло много лет, ничего не изменилось.
Изображение
Аватара пользователя
Kodla
Сообщения: 168
Зарегистрирован: 18 июл 2007, 21:29
Контактная информация:

Re: Включение rc.local ubuntu 18.04

Сообщение Kodla »

Простенько, и со вкусом)

Спасибо!!!
Аватара пользователя
Kodla
Сообщения: 168
Зарегистрирован: 18 июл 2007, 21:29
Контактная информация:

Re: Включение rc.local ubuntu 18.04

Сообщение Kodla »

Установка и настройка SSH на сервере с Ubuntu
Читайте тут: https://selectel.ru/blog/ssh-ubuntu-setup/
Аватара пользователя
Padonak
padonki
Сообщения: 3785
Зарегистрирован: 14 авг 2006, 20:43
Контактная информация:

Re: Включение rc.local ubuntu 18.04

Сообщение Padonak »

нууу Я включаю доступ root, только обязательно прописываю либо адреса, с которых разрешен доступ , ну и обязательно ставлю пакеты fail2ban и DenyHosts
Моя характеристика с детского сада: Хорошо кушает, спит, гуляет! Прошло много лет, ничего не изменилось.
Изображение
Ответить