fail2ban és sslh

Fórumok

Sziasztok!

Szeretném egyszerre használni a fail2ban-t és az sslh-t, ez utóbbiból az 1.10-es verziót.
Ez utóbbival az HTTPS-sel közös portról lehet elérni az SSH-t is. A probléma az, hogy így az sshd és az Apache a logban úgy tárolja el a sikeres/sikertelen bejelentkezéseket, mintha a 127.0.0.1-ről érkeztek volna, azt pedig nem lenne célszerű kitiltani.

Ez egy részlet az auth.log-ból. Először egy nem létező felhasználó bejelentkezése, majd egy létező felhasználó sikertelen (rossz jelszó) és sikeres bejelentkezése:

forward to ssh failed:connect: Connection refused
connection from never-t410.vm:50662 to ubuntu-10-04.local:https forwarded from localhost:57121 to localhost:ssh
Invalid user nincs_ilyen_user from 127.0.0.1
Failed none for invalid user nincs_ilyen_user from 127.0.0.1 port 57121 ssh2
pam_unix(sshd:auth): check pass; user unknown
pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=localhost
Failed password for invalid user nincs_ilyen_user from 127.0.0.1 port 57121 ssh2
forward to ssh failed:connect: Connection refused
connection from never-t410.vm:50665 to ubuntu-10-04.local:https forwarded from localhost:57123 to localhost:ssh
pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=localhost user=van_ilyen_user
Failed password for van_ilyen_user from 127.0.0.1 port 57123 ssh2
Accepted password for van_ilyen_user from 127.0.0.1 port 57123 ssh2
pam_unix(sshd:session): session opened for user van_ilyen_user by (uid=0)
Received disconnect from 127.0.0.1: 11: disconnected by user
pam_unix(sshd:session): session closed for user van_ilyen_user

Van valami ötletetek, hogyan lehetne összekapcsolni a két szolgáltatást?

Megelőzendő a kérdést: Azért sslh-t használok és nem egyedi portot az SSH-nak, mert több helyen van portszűrés a tűzfalon, így a HTTPS mindig kimegy, viszont az egyedi portnál ezt semmi sem garantálja.

Hozzászólások

1. így ebben a formában sehogy, mert szerintem az sslh proxyzik
2. gyanítom az sslh nem fog működni olyan esetben sem, ha a tűzfal protokolelemző (pl. zorp)