Re: SSH: Brute-force Attacken abfangen?

Autor: Alexander Holler <holler_at_ahsoftware.de>
Datum: 24.01.2007
Michael Lestinsky wrote:

> Ich habe gerade im FreeBSD-Portsbaum dieses Projekt entdeckt:

> | - Appends /etc/hosts.allow
> | - Optionally sends an email of newly banned hosts and suspicious logins.
> | - Resolves IP addresses to hostnames, if you want

Dauerhaftes Bannen ist nicht sehr praktikabel, da sind schnell alle 
telebim-dynips mit gebannt. ;)

Für Linux gibt es ein paar Skripte die ähnlich funktionieren und 
dynamisch Firewallregeln anlegen und diese wieder löschen. Sowas ist 
sicher besser. Irgendwo bei Debian habe ich mal ein Thread zu der 
Thematik gelesen, da waren einige Projekte angesprochen. Evtl. einfach 
mal dort suchen (oder bei sf oder fm).

Gruß,

Alexander



-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn
Received on Wed Jan 24 14:47:20 2007

Dieses Archiv wurde generiert von hypermail 2.1.8.

Weitere Links: