标签:uniq 等于 done login tab log lease sys 存在
#/bin/bashfor i in echo $IP_ADDR
do
#查看iptables配置文件是否已经含有提取的IP信息
cat $IPTABLE_CONF|grep $i >/dev/null
fi
[ $? -ne 0 ];then
#判断iptables配置文件是否已存在要拒绝的ip,不存在则加入
sed -i "/lo/a -A INPUT -s $i -m state --state NEW -m tcp --dport 22 -j DROP" $IPTABLE_CONF
else
echo "This $i is exist in iptables,please exit."
fi
done
#最后重启iptables 生效
auto drop ssh failed ip address
标签:uniq 等于 done login tab log lease sys 存在
原文地址:http://blog.51cto.com/efoni/2146447