lfd(csf) - 阻止来自某些用户的{s}登录警报

时间:2016-07-20 18:33:47

标签: linux security

我的IDE通过sftp连接并触发大量电子邮件。

我做了以下事情:

id -u exampleuser
vi /etc/csf/csf.uidignore

将第一个命令的userid添加到一行(单独)

csf -r
service lfd restart

它仍然会不断给我发电子邮件,但我不知道还能做什么。知道为什么它不工作?感谢

1 个答案:

答案 0 :(得分:0)

第1步:以root用户身份登录服务器。

步骤2:接下来,您需要找出该用户的UID(用户ID)。

您可以使用命令“ id”从/ etc / passwd文件或CLI中检查UID信息。

grep -i用户名/ etc / passwd 示例:

# grep -i nobody /etc/passwd

没人:x:99:99:没人:/:/ sbin / nologin     id -u用户名 示例:

# id -u nobody
# 99

第3步:使用您喜欢的文本编辑器打开CSF conf文件“ /etc/csf/csf.uidignore”。

第4步:在该文件中添加UID。

第5步:重新启动CSF和LFD。

# csf -r

用于Unix / Linux服务器的CSF命令     #/etc/init.d/lfd重新启动

注意:/etc/csf/csf.conf文件中有一行:

UID_INTERVAL =“ 0”

它上面写着

将UID_INTERVAL设置为“ 0”以禁用此功能。启用此功能明智的设置是60到300之间的值

别忘了更改