EtusivuLinkkilista

Fail2ban

2 kommenttia (RSS)

aki kirjoitti 18.12.2007 · linkki +0 pistettä

Olen käyttänyt fail2bania muutaman kuukauden ärsyttäviä sshd:ta moukaroivia botteja vastaan, hyvin on pelittänyt. Tarkoitus olisi laajentaa vielä smtp / imap / pop3 autentikointia vastaan, nyt kun tehokkuus on todistettu.

Ainakin sshd:n brute force moukaroinnin suosio on tuntunut nousseen, ihmisillä on selvästi liikaa admin/test/user nimisiä tunnuksia käytössä :-(

Uninen kirjoitti 4.1.2008 · linkki +0 pistettä

Asensin itse tämän yhdelle koneellemme ssh- ja apache-kolisteluja vahtimaan. Pelittää erittäin hyvin. Tähän on myös helppo kirjoittaa omia vahtiskriptejä, jota ajattelin kokeilla lähitulevaisuudessa.

Web-sovellusten kirjautumisikkunat ovat erittäin haavoittuvia bruteforcelle. Tämä yhdistettynä useimpien käyttäjien surkeisiin salasanoihin on varsin huono yhdistelmä. Kun taustajärjestelmä kirjoittaa virhelogit epäonnistuneista kirjautumisista niin nämäkin pystyy suojaamaan fail2banilla.

Linkkilistasta

Katso myös