[BSD] beprobalkozasok ssh -n

Illó Gábor stageline at gmail.com
2008. Nov. 24., H, 18:51:08 CET


Üdv.

Én sshguard-ot használok.

cd /usr/ports/security/sshguard/ && make install clean

ee /etc/syslog.conf

auth.info;authpriv.info |/usr/local/sbin/sshguard

/etc/rc.d/syslogd restart

2008/11/24 István Szukács <leccine at gmail.com>

> eleg regi tortenet
>
> block drop in quick   on $ext_if proto tcp    from <ssh-bruteforce>   to
> $ipbt/24     port 22
>
> pass in  quick   on $ext_if proto tcp                    from any        to
> $ipbl        port 22                 flags S/SA  keep state \
> (max-src-conn-rate 5/30, overload <ssh-bruteforce> flush global)
>
> udv,
> I.
>
>
> 2008/11/24 Fazekas Mihály <michael at goliat.eik.bme.hu>
>
> Sziasztok,
>>
>> Felfedeztem a log -okban, hogy kulonbozo ip cimekrol tortennek
>> "beprobalkozasok".
>> Eleg gyenge akciok, de azert nem szeretnem felvallrol venni.
>> Az, hogy a pf -ben kitiltom az adott cimeket, az egy dolog.
>>
>> Hogy tudnam azt megoldani (egyszeruen), hogy ha pl. 1 ip cimrol
>> jon x db "Invalid user" y idon belul, akkor z idore felejtse el
>> az adott ip -t? (mindenfele manualis beavatkozas nelkul)
>>
>> --
>> ICQ: 45766480, MSN: michael at mail.bme.hu, Phone: 463-1966
>> _______________________________________________
>> BSD levlista
>> BSD at hu.freebsd.org
>> http://www.hu.freebsd.org/hu/mailman/listinfo/bsd
>>
>
>
>
> --
> the sun shines for all
>
> _______________________________________________
> BSD levlista
> BSD at hu.freebsd.org
> http://www.hu.freebsd.org/hu/mailman/listinfo/bsd
>
>
--------- következő rész ---------
Egy csatolt HTML állomány át lett konvertálva...
URL: <http://datacast.hu/pipermail/bsd/attachments/20081124/8af82aad/attachment.html>


További információk a(z) BSD levelezőlistáról