sshlockout - a brute force SSH login kísérletek ellen

Címkék

Matthew Dillon az év első napján egy új segédprogramot commit-olt a DragonFly git tárolójába. A segédprogram neve sshlockout. Segítségével a rendszeradminisztrátornak lehetősége nyílik a sikertelen / brute force SSH kísérleteket monitorozni, illetve a kezdeményező IP címet a létrejövő IPFW szabályon keresztül blokkolni.

A segédprogram fejlesztés alatt áll. Tervbe van véve az IPv6 támogatás, illetve az IPFW lecserélése pf-re.

Részletek itt.

Hozzászólások

A fail2ban miért nem volt jó? A GPL miatt? Jobb az All rights reserved?

Mondjuk ehhez nem kell python és benne van az alaprendszerben. Az sshguard nekem nem működött megfelelően. A fail2ban viszont igen.

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."

Én SSHGuardot használok. Leginkább mert C-ben van és nem kell hozzá a Piton mint a Fail2Banhoz. Amúgy a nevével ellentétben ez is tud mindent szűrni, nem csak SSH-t és szintén fut BSD-n is, szóval passz hogy a subjectbeli cucc mivel lehet jobb...

-=- Mire a programozó: "Na és szerintetek ki csinálta a káoszt?" -=-