Portál AbcLinuxu, 14. května 2024 03:03


Dotaz: vsftpd - pokusy o prihlaseni

9.12.2007 13:43 radekk
vsftpd - pokusy o prihlaseni
Přečteno: 463×
Odpovědět | Admin
Zdravim na routeru asus wl-500gx mi bezi vsftpd a funguje jak ma ovse kazdou chvili se nekdo(dle ip pokazde nekdo jiny) pokousi samozrejme neuspesne prihlasit - zrejme nejakym skriptem to neustale zkousi trba nekolik hodin.Zkousel jsem pridat do vsftpd toto:coz funguje a pokusy se prodlouzi o 50 sekund ale problem neresi

delay_failed_login=50

max_login_fails=3

Lze nejak docilit toto ze kdyz se nekdo z jedne IP pokusi neuspesne za den pripojit napr 10 automaticky ho to vzdy blokne?nebo neco podobneho? Jak vy toto resite?

dekuji
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.12.2007 14:55 Semo | skóre: 45 | blog: Semo
Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
Odpovědět | | Sbalit | Link | Blokovat | Admin
fail2ban

na zaklade "real-time" parsovania logov vie rozoznat neuspesne pokusy a docasne bloknut danu ip pomocou pravidla pridaneho do iptables. Po urcenom case pravidlo zrusi.
If you hold a Unix shell up to your ear, you can you hear the C.
10.12.2007 07:49 radekkk
Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
diky a nazorny priklad toho pravidla v iptables by nesel napsat?diky moc
10.12.2007 08:41 pavel
Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
A co tu IP natrvalo hodit na black list?
10.12.2007 09:40 radekkk
Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
i to by slo ale jak to zautomatizovat ?
10.12.2007 09:53 Semo | skóre: 45 | blog: Semo
Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
Pokial pouzijes to fail2ban, tak to nepotrebujes vediet, pretoze to robi za teba. Inak dokonca som za teba pouzil google a nasiel www.fail2ban.org
iptables -N fail2ban-ssh
iptables -A fail2ban-ssh -j RETURN
iptables -I INPUT -p tcp --dport ssh -j fail2ban-ssh

iptables -I fail2ban-ssh 1 -s <ip> -j DROP

iptables -D fail2ban-ssh -s <ip> -j DROP
If you hold a Unix shell up to your ear, you can you hear the C.
11.12.2007 11:26 radekkk
Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
super diky, pouzil jsem fail2ban a problem v vsftpd je pryc;) Nyni bych to stejne chtel pouzit i na ssh-pouzivam dropbear, ovsem potreboval bych aby dropbear vytvarel vlastni log na ktery bych mohl pouzit fail2ban. Nevite jak toho docilit? v manu jsem se docetl ze lze zapisovat na stderr ale to netusim co je :(Lze to tedy zapisovat nejak do zvlastniho souboru? Ohledne fail2ban neresil nekdo ten filtr(konkretne failregex) pro log z dropbearu?

dekuji moc

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.