7 votes

Comment bannir temporairement une IP après plusieurs tentatives de mot de passe incorrect ?

Mon nouveau serveur a été piraté (soupir).

J'ai un accès physique à ma machine. Il semble que les seuls changements apportés aient été la création d'un nouveau compte d'utilisateur et l'ouverture d'un compte cassé. /etc/sudoers fichier.

Il semble que le mot de passe ait été découvert par une attaque par dictionnaire.

Après avoir résolu ces problèmes (ou fait une réinstallation complète ?), je veux ajouter un mécanisme pour bannir une IP (pour peut-être 24 heures ou une certaine limite de temps) après s'être trompé de mot de passe x fois, mais je ne suis pas un administrateur système unix ou autre, donc je ne sais pas vraiment par où commencer.

Quel logiciel dois-je utiliser et comment puis-je le configurer ?

Gracias.

9voto

Brian Childress Points 437

Je recommande de regarder fail2ban pour faire cela pour vous :

https://help.ubuntu.com/community/Fail2ban

(Aussi, oui, je ferais juste une nouvelle installation, surtout s'ils ont un accès root).

7voto

forrest Points 207

fail2ban est une bonne solution, mais je suis un fan de DenyHosts qui est disponible dans les dépôts. Il suffit de faire sudo apt-get install denyhosts et cela installera DenyHosts et le lancera avec une configuration plutôt raisonnable.

3voto

Thomas Points 715

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X