script som spärrar en ipadress

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
look2
Inlägg: 523
Blev medlem: 09 jan 2007, 23:12
Ort: Arboga

script som spärrar en ipadress

Inlägg av look2 »

Skulle man kunna göra ett script som efter 5 felaktika inloggning via SSH spärrar den hosten i en timme och vid inloggningen skriver ut att adressen är spärrad ?
http://stoppa-storebror.se/
http://stoppafralagen.nu/

server med Fiesty Fawn server edition
HP NC40xx Fiesty Fawn 8.10
HP Pavillion 9095ea Windows XP
Användarvisningsbild
Barre
Inlägg: 2298
Blev medlem: 13 dec 2006, 10:23
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: script som spärrar en ipadress

Inlägg av Barre »

inte riktigt vad du frågar efter, men nästan

DenyHosts ;D

finns i repositoriet...

sudo apt-get install denyhosts
Senast redigerad av 1 Barre, redigerad totalt 6 gånger.
________________________________________________________________
twitter @ BarreGargamel
blogg @ Gargamel.NU
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

SV: script som spärrar en ipadress

Inlägg av Emil.s »

Och "fail2ban" :)
Home sweet ~/ = http://sandnabba.se
look2
Inlägg: 523
Blev medlem: 09 jan 2007, 23:12
Ort: Arboga

SV: script som spärrar en ipadress

Inlägg av look2 »

Hittade logfilerna för ssh inloggningen, och det var ju en held del folk som försöker att logga in upptäckte jag.

Visst, mitt lösenord är ganska bra, men man vet ju aldrig, nån kanske har tur, som om man spärrar adressen som försöker logga in i en timme eller 2 eller kanske för all framtid så kanske de tröttnar....
http://stoppa-storebror.se/
http://stoppafralagen.nu/

server med Fiesty Fawn server edition
HP NC40xx Fiesty Fawn 8.10
HP Pavillion 9095ea Windows XP
Lars
Inlägg: 6191
Blev medlem: 14 jan 2007, 19:31
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

SV: script som spärrar en ipadress

Inlägg av Lars »

Om man vill blockera ett enskilt användarnamn efter ett visst antal försök så kan man göra det med PAM och modulen pam_tally. Men det är alltså inte per IP-adress utan per användarnamn.
Lars
Inlägg: 6191
Blev medlem: 14 jan 2007, 19:31
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

SV: script som spärrar en ipadress

Inlägg av Lars »

Jag hittade pam_abl också, precis vad du frågade efter tror jag.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: script som spärrar en ipadress

Inlägg av Okänd »

Snyggt - ett riktigt fynd du gjorde!!!
Användarvisningsbild
johanre
Serveradmin
Inlägg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

SV: script som spärrar en ipadress

Inlägg av johanre »

Lars skrev: Jag hittade pam_abl också, precis vad du frågade efter tror jag.
Hhhhmmm, riktigt nice!  ;D
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: script som spärrar en ipadress

Inlägg av Okänd »

Jag har testat, men får det dessvärre ej att funka. Använder mej av exakt samma /etc/pam.d/ssh och /etc/security/pam_abl.conf som anges i artikeln.

Någon annan som försökt?

Man kan möjligen testa den här:
http://tech.tolero.org/blog/en/linux/ss ... protection
Senast redigerad av 1 northface, redigerad totalt 18 gånger.
look2
Inlägg: 523
Blev medlem: 09 jan 2007, 23:12
Ort: Arboga

SV: script som spärrar en ipadress

Inlägg av look2 »

installerade fail2ban
Verkar fungera alldeles utmärkt...
http://stoppa-storebror.se/
http://stoppafralagen.nu/

server med Fiesty Fawn server edition
HP NC40xx Fiesty Fawn 8.10
HP Pavillion 9095ea Windows XP
Användarvisningsbild
Louie
Inlägg: 2361
Blev medlem: 15 nov 2006, 10:15
OS: Ubuntu
Utgåva: 18.04 Bionic Beaver LTS
Ort: Göteborg
Kontakt:

SV: script som spärrar en ipadress

Inlägg av Louie »

look2 skrev: installerade fail2ban
Verkar fungera alldeles utmärkt...
Oja, det fungerar super. Hade någon ryss förut som försökte logga in en 400ggr på min server men efter fail2ban installerades så har det inte vara några problem.

/L
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: script som spärrar en ipadress

Inlägg av Okänd »

En av mina servrar kraschade under förra veckan när maffian använde den som relay.
Upptäckte det för sent.
Jag kommer att prova med fail2ban nu.
look2
Inlägg: 523
Blev medlem: 09 jan 2007, 23:12
Ort: Arboga

SV: script som spärrar en ipadress

Inlägg av look2 »

Little John:

Ojdå, så nu har lite nice maffiosos kontakter då :D tänkte om du hade lite roliga loggar att hämta information ifrån :D
http://stoppa-storebror.se/
http://stoppafralagen.nu/

server med Fiesty Fawn server edition
HP NC40xx Fiesty Fawn 8.10
HP Pavillion 9095ea Windows XP
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: script som spärrar en ipadress

Inlägg av Okänd »

Nej, tyvärr. Allt är nyformatterat.............. :-[ :-[ :-[
Tänkte inte på det.
mqarcus
Inlägg: 101
Blev medlem: 31 dec 2006, 02:06

SV: script som spärrar en ipadress

Inlägg av mqarcus »

Finns någon guide till fail2ban?
Användarvisningsbild
Barre
Inlägg: 2298
Blev medlem: 13 dec 2006, 10:23
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: script som spärrar en ipadress

Inlägg av Barre »

jag har inte någon länk till någon svensk guide.
Men denna tyckte jag var "relativt" bra... alltid en start..
http://www.ducea.com/2006/07/03/using-f ... e-attacks/
________________________________________________________________
twitter @ BarreGargamel
blogg @ Gargamel.NU
Användarvisningsbild
Mekaniserad Apelsin
Hedersmedlem
Inlägg: 3777
Blev medlem: 27 maj 2006, 12:24
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: script som spärrar en ipadress

Inlägg av Mekaniserad Apelsin »

look2 skrev: Skulle man kunna göra ett script som efter 5 felaktika inloggning via SSH spärrar den hosten i en timme och vid inloggningen skriver ut att adressen är spärrad ?
iptables har en recent oxå, den är jävligt bra mot alla typer av försök till att bryta sig in till din dator via olika typer av skanningar av ipadresser: se man iptables för använding
More Mekaniserad at http://blippe.se.
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"