LINUX.ORG.RU
решено ФорумAdmin

Brute Force Detection

 , , ,


0

1

Доброе время всем. Поставлена передо мной задача установить brute force detector (любой) без блокировки для отслеживания brute force атак. На машине стоит куча сервисов (git,svn и т.п), без доступа оказаться просто опастно для жизни.

Подскажите что-нибудь не лёгкое на подъём (стоит ubuntu 12.04 lts)



Последнее исправление: Klymedy (всего исправлений: 2)

Брутфорс SSH, имеется в виду? Тогда denyhosts, например

Prius
()

Для начала iptables подойдёт, ищи примеры с recent.

true_admin ★★★★★
()

Если задача будет обстоять с защитой только SSH — то sshguard.

X10Dead ★★★★★
()

Всем спасибо большое. Воспользовался denyhosts. Легко разварачивается и настраивается, буквально 5 минут и всё готово.

Patjomkin
() автор топика
Ответ на: комментарий от Patjomkin

Воспользовался denyhosts.

если часто стучат, то эта фигня разрастается до адовых размеров и начинает тормозить.

hosts.deny вообще не лучшее место для блока, лучше асилить ип столы.

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

Спасибо, учту. Было мало времени, в iptable знаком поверхностно, а заблочить удалённую машину даже на пару минут нельзя.

Patjomkin
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.