Avatar billede cryforsoul Nybegynder
15. november 2006 - 12:28 Der er 13 kommentarer og
1 løsning

hvad skal jeg gøre for at blokkere en ip, efter 3-4 forsøg.

hvrdan kan jeg sætte min server ti at bolkkede for ip`en i længere tid. hvis log ind er mislykkede flere gange. jeg fik at vide at man kan sætte den til at der går nogen minuter inden man kan prøve igen.

Har i en command til iptables jeg kan bruge. jeg ved godt hvordan jeg blokkere for en. men jeg vil gerne ha at man ikke kan bruge en orm til at forsøg sig flere gange.

kan i hjælpe:)?
Avatar billede cryforsoul Nybegynder
15. november 2006 - 12:28 #1
ja, undskyld, jeg bruger fedora 6. som server.
Avatar billede j_jorgensen Nybegynder
15. november 2006 - 12:30 #2
IPTABLES -A INPUT -s 127.0.0.1 -j DROP
Avatar billede mfalck Praktikant
15. november 2006 - 12:35 #3
http://freshmeat.net/projects/sshutout/

sshutout is a daemon that periodically monitors log files, looking for multiple failed login attempts via the Secure Shell daemon. The daemon is meant to mitigate what are commonly known as "dictionary attacks," i.e. scripted brute force attacks that use lists of user IDs and passwords to effect unauthorized intrusions. The sshutout daemon blunts such attacks by creating firewall rules to block individual offenders from accessing the system. These rules are created when an attack signature is detected, and after a configurable expiry interval has elapsed, the rules are deleted.
Avatar billede cryforsoul Nybegynder
15. november 2006 - 12:40 #4
jørgensen...

den kender jeg godt, men jeg vil ha at det ikke skal lad sig gøre at forsøg lige efter hinanden hele tiden.

så skla man automatisk blive blokkeret i en 30 min f.eks!
Avatar billede cryforsoul Nybegynder
15. november 2006 - 12:43 #5
mfalck:

det lyder som det rigitigt jeg skal bruge. jeg læser lige på det:)
Avatar billede cryforsoul Nybegynder
15. november 2006 - 13:18 #6
mfalk. det var det jeg sulle bruge. ved du om jeg kan bruge wemin til at hente den og installere den?? eller skal jeg gøre det direke fra serveren.?? jeg kune jo cammand line  fra webmin eller hvad?
Avatar billede mfalck Praktikant
15. november 2006 - 13:26 #7
jeg har selv installeret den fra kommandolinien - jeg tror ikke at der er et webmin interface til den dog.
Avatar billede cryforsoul Nybegynder
15. november 2006 - 14:04 #8
jeg har lige fået den indstalleret. det kunne man godt via ssh/telnet
Avatar billede cryforsoul Nybegynder
15. november 2006 - 14:13 #9
nu er spørgsmålet. hvordan har sat din op.har du et lige udskrift, så kan jeg kan sammenligne med min? svar dette som svar, så du kan få point!

og tak for hjælpen..
Avatar billede mfalck Praktikant
15. november 2006 - 15:06 #10
jeg skal lige hjem og fiske den frem.
Avatar billede cryforsoul Nybegynder
15. november 2006 - 15:29 #11
ok. jeg kigger på dem senere.

by the way.

To complete the installation, you will need to edit your system startup scripts and add a line or two to invoke the sshutout daemon. For example, insert the following lines just after the invocation of sshd:

if [ -x /usr/local/sbin/sshutout ]; then
  rm -f /var/run/sshutout.pid
  /usr/local/sbin/sshutout
fi

Ved du hvor det skal ind henne??? min kollega har installeet det, men han ved heller ikke hvad de mener med det!
Avatar billede j_jorgensen Nybegynder
15. november 2006 - 15:53 #12
Det skal ind i det script der starter din ssh-daemon.
Avatar billede mfalck Praktikant
15. november 2006 - 20:22 #13
jeg kan se i min sshutout.conf at det kun er et par whitelists som er sat til ellers er det en standard opsætning jeg kører med.

Jeg kan ikke give et svar fordi du selv har svaret og accepteret svaret :-)
Avatar billede cryforsoul Nybegynder
16. november 2006 - 12:03 #14
jeg laver en ny. så kan du svar på den og få point!. den hedder tak for hjælpen mfalck.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester