1 |
Jan Dennis Bungart schrieb: |
2 |
> -----BEGIN PGP SIGNED MESSAGE----- |
3 |
> Hash: SHA1 |
4 |
> |
5 |
> |
6 |
> |
7 |
> Michel Georgy schrieb: |
8 |
> |
9 |
>> Norman Rieß schrieb: |
10 |
>> |
11 |
>>> webmaster@××××××××××××.de schrieb: |
12 |
>>> |
13 |
>>>> Moin, |
14 |
>>>> |
15 |
>>>> ich meine vor einiger Zeit hier auf der Liste gelesen zu haben, dass |
16 |
>>>> empfohlen wurde, root-server mit einem automatischen IP-Ban Programm |
17 |
>>>> auszustatten, welches nach 3 erfolglosen SSH Logins auslöst und |
18 |
>>>> entsprechend die IP sperrt(IPTables?). Leider ist mir der Name von dem |
19 |
>>>> Programm entfallen, könnt ihr mir bitte auf die Sprünge helfen? ;) |
20 |
>>>> |
21 |
>>>> MfG Sascha Dirbach |
22 |
>>>> |
23 |
>>>> |
24 |
>>>> |
25 |
>>>> |
26 |
>>> denyhosts |
27 |
>>> |
28 |
>> nutze auch denyhosts. Empfehle aber deine IP auf die withelist zu |
29 |
>> setzten, es geht relativ schnell bis man sich ausgesperrt hat. |
30 |
>> Musste ich schon feststellen :D |
31 |
>> |
32 |
> Dürfte recht problematisch werden wenn die Kiste in irgendeinem RZ steht |
33 |
> wo man sich von Zuhause einloggen mag. Dann schlägt mal wieder Mr. |
34 |
> Dynamic IP zu und dann kannste das knicken und probieren von einem |
35 |
> anderen Server des selben Netzes die Verbindung aufzubauen und dich |
36 |
> selbst wieder zu etablieren. Da empfiehlt sich ein Reverse Lookup via |
37 |
> DynDNS oder sonne Driss für die Home Leitung :-) |
38 |
> |
39 |
> |
40 |
>> Gruss |
41 |
>> |
42 |
> |
43 |
> Greetings |
44 |
> |
45 |
> - -- |
46 |
> |
47 |
> GPG: http://pgpkeys.pca.dfn.de/pks/lookup?search=0x941F1883 |
48 |
> |
49 |
> - -- |
50 |
> -----BEGIN PGP SIGNATURE----- |
51 |
> Version: GnuPG v1.4.7 (MingW32) |
52 |
> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org |
53 |
> |
54 |
> iD8DBQFHFioXPmR91pQfGIMRAuVlAJ4wktXjite2XCG/QLmoNfe4PMHWmACgg0KR |
55 |
> Jj+FJZwwVU2sSerPjjAI1Zw= |
56 |
> =A3XB |
57 |
> -----END PGP SIGNATURE----- |
58 |
> |
59 |
korrekt! |
60 |
|
61 |
oder meine lösung: |
62 |
Webserver in perl schreiben (module in cpan vorhanden und echt easy) |
63 |
der webserver in perl schreibt eine regel in die iptables das der host |
64 |
sich 5min lang anmelden darf via ssh, ansonsten bleibt der port immer |
65 |
geschlossen. |
66 |
|
67 |
grüße aus düsseldorf ;-) |
68 |
|
69 |
Marc |
70 |
-- |
71 |
gentoo-user-de@g.o mailing list |