Elérhető a WWM (Well, Wait a Minute! - No, megállj csak!) program

Címkék

A WWM (Well, Wait a Minute! - No, megállj csak!) program syslog üzenetek alapján iptables szabályok IP címeit tölti fel. Ezeket a szabályokat a felhasználónak kell létrehozni! iptables.conf.var fájl nevesített listája, illetve 'recent' lista támogatott.

A program regexp illesztés alapján ismeri fel a felhasználandó bejegyzéseket. Protokollonként meghatározható a logsor eleje, a különféle végződések, illetve a figyelembe veendő kizárt hálózati címek. Minden egyes végződéshez meghatározható az esemény típusa amit leír. Az esemény szabályok alapvetően két csoportba oszthatók: engedélyező illetve tiltó.

Az engedélyező szabályok 'büntetlenséget' garantálnak adott időre, a tiltó szabályok ezzel szemben listára teszik a benne szereplő címet.

Bővebben itt.

Az oldalon található egy wwm - fail2ban összehasonlító táblázat.

Hozzászólások

"1 sikeres ssh belépés után fehér listára kerül a forrás IP 1 hétre"
az ilyesmi tényleg hiányzik a fail2ban-ből :/

Nem te fejlesztettél a Perl alapú webes keretrendszert?

Mondom magamban, nem-e gandalf tünde nevéből jön, és tényleg, csak elírtad az 'n' nélkül ;) Igen, a BOB-ra gondoltam! Arra voltam kíváncsi, hogy mennyire sikerült elterjesztenetek (ha nem indiszkrét)? Kösz.

Szerk.: a weboldalatok nagyon szuper, imádom hogy nincs tele zavaró infó halommal ;)