Portál AbcLinuxu, 27. července 2025 06:13
Graphical user interface, na server se nedává, a pokud he nepotřebuješ kvůli nějaké životně důležité aplikaci tak není důvod aby tam byl.
Fail2ban skenuje log soubory jako /var/log/pwdfail nebo /var/log/apache/error_log a banuje IP, které selhává při autentizaci heslem. Aktualizuje pravidla firewallu tak aby došlo k odmítnutí provozu na IP adresu pokoušející se o autentizaci špatným heslem.Tak to je ale velké olé.. nad tim jsem premyslel ze neco naprogramuji a ono to existuje, tak to mam fakt radost.. ;) jestli to teda funguje.. a kde se to da odblokovat nebo kde se to uklada, kde to najdu ty bany? Dekuji
Hlavně je to prakticky k ničemu, když tu máme autentizaci klíčem.
password123
. A pokud je má, měl by řešit především je, a ne nějaké blokovací nesmysly.
Nebo přihlašování klíčem? Google…
Na produkčním webserveru jsou klienti, kteří se přihlašují pouze heslem.A? Neslovníkové osmiznakové heslo by útočník hádal mnoho tisíc let.
A dělá to i pořádek v lozích.Tak neloguj pokusy o přihlášení se špatným heslem…
A? Neslovníkové osmiznakové heslo by útočník hádal mnoho tisíc let.Více takových útoků je pořád zátěž na server, která může vyústit až v DOS útok. Fail2ban tedy slouží i jako pojistka proti tomu.
Tak neloguj pokusy o přihlášení se špatným heslem…Bez toho ale fail2ban nefunguje.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.