Auteur Sujet: [DenyHosts] Bloquer les ips qui tentent des attaques de type bruteforce  (Lu 850 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne majinboo

  • Disque externe
  • *
  • Messages: 35
    • Voir le profil
DenyHosts est un petit script dispo ici : http://denyhosts.sourceforge.net/

Le principe est simple c'est un démon qui va regarder dans le fichier auth.log et qui va ensuite bannir temporairement ou definitivement les ip qui manifestement tentent une attaque de type bruteforce. Il est configurable à l'extreme, sur mon serveur j'ai mis ban d'une journée avec ban definitf la troisième fois (oui je suis très gentil mais je connais des neu neu qui ont un accès autorisé à mon serveur c'est pour ça)

A la base ce script est prévu pour sécuriser SSH mais il peut fonctionner avec tout les demons qui loggent les tentatives d'acces infructueuses dans auth.log.

Hors ligne M_le_maudit

  • Administrateur
  • Petit NAS
  • *****
  • Messages: 91
  • Sexe: Homme
  • Il vit ! Il vit !
    • Voir le profil
    • Le Petit Serveur
Un irréductible fait toujours vivre le forum ...

Je viens de voir que DeBian avait un paquet pour Denyhosts , du coup, hop ! Installé.
Serveur SOHO
Boitier HTPC
Intel Core I5 760
16 Go DDR3
4xSATA 1.5 To + 1xSATA 500 Go
Seven (Eeeeehh oui !)