Gentoo Archives: gentoo-user-de

From: Marc <marc@××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] SSH Ban nach 3 Anmeldeversuchen
Date: Wed, 17 Oct 2007 16:04:01
Message-Id: 47162F99.9010204@mailbone.de
In Reply to: Re: [gentoo-user-de] SSH Ban nach 3 Anmeldeversuchen by Jan Dennis Bungart
1 Jan Dennis Bungart schrieb:
2 > -----BEGIN PGP SIGNED MESSAGE-----
3 > Hash: SHA1
4 >
5 >
6 >
7 > Michel Georgy schrieb:
8 >
9 >> Norman Rieß schrieb:
10 >>
11 >>> webmaster@××××××××××××.de schrieb:
12 >>>
13 >>>> Moin,
14 >>>>
15 >>>> ich meine vor einiger Zeit hier auf der Liste gelesen zu haben, dass
16 >>>> empfohlen wurde, root-server mit einem automatischen IP-Ban Programm
17 >>>> auszustatten, welches nach 3 erfolglosen SSH Logins auslöst und
18 >>>> entsprechend die IP sperrt(IPTables?). Leider ist mir der Name von dem
19 >>>> Programm entfallen, könnt ihr mir bitte auf die Sprünge helfen? ;)
20 >>>>
21 >>>> MfG Sascha Dirbach
22 >>>>
23 >>>>
24 >>>>
25 >>>>
26 >>> denyhosts
27 >>>
28 >> nutze auch denyhosts. Empfehle aber deine IP auf die withelist zu
29 >> setzten, es geht relativ schnell bis man sich ausgesperrt hat.
30 >> Musste ich schon feststellen :D
31 >>
32 > Dürfte recht problematisch werden wenn die Kiste in irgendeinem RZ steht
33 > wo man sich von Zuhause einloggen mag. Dann schlägt mal wieder Mr.
34 > Dynamic IP zu und dann kannste das knicken und probieren von einem
35 > anderen Server des selben Netzes die Verbindung aufzubauen und dich
36 > selbst wieder zu etablieren. Da empfiehlt sich ein Reverse Lookup via
37 > DynDNS oder sonne Driss für die Home Leitung :-)
38 >
39 >
40 >> Gruss
41 >>
42 >
43 > Greetings
44 >
45 > - --
46 >
47 > GPG: http://pgpkeys.pca.dfn.de/pks/lookup?search=0x941F1883
48 >
49 > - --
50 > -----BEGIN PGP SIGNATURE-----
51 > Version: GnuPG v1.4.7 (MingW32)
52 > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
53 >
54 > iD8DBQFHFioXPmR91pQfGIMRAuVlAJ4wktXjite2XCG/QLmoNfe4PMHWmACgg0KR
55 > Jj+FJZwwVU2sSerPjjAI1Zw=
56 > =A3XB
57 > -----END PGP SIGNATURE-----
58 >
59 korrekt!
60
61 oder meine lösung:
62 Webserver in perl schreiben (module in cpan vorhanden und echt easy)
63 der webserver in perl schreibt eine regel in die iptables das der host
64 sich 5min lang anmelden darf via ssh, ansonsten bleibt der port immer
65 geschlossen.
66
67 grüße aus düsseldorf ;-)
68
69 Marc
70 --
71 gentoo-user-de@g.o mailing list