Fail2Ban может распознать отказавшие логины заблокированных учетных записей?

Вы могли бы хотеть проверить Терминалы. Я использую его для управления несколькими серверами одновременно. Мне нравится опция меток, таким образом, я могу организовать соединения, например, физический, виртуальный или функцией и т.д.

3
задан 10 April 2013 в 16:58
2 ответа

Итак, вы пытаетесь заблокировать все IP-адреса, которые пытаются войти в систему как root? Я предполагаю, что большинство нецелевых попыток взлома сначала попытаются войти в систему как root, а затем попробуют достаточное количество несуществующих учетных записей, чтобы заблокировать IP-адрес.

Если это не так, возможно, вам следует изменить свой подход.

Я думаю, что лучшим вариантом, чем полная блокировка root, было бы отключить внешний вход в систему как root через конфигурацию sshd. Это может привести к попыткам входа в систему как root, вызывая сообщение безопасности, которое может использовать fail2ban.

Если это не так, возможно, вам следует изменить свой подход.

Я думаю, что лучшим вариантом, чем полная блокировка root, было бы отключить внешний вход в систему как root через конфигурацию sshd. Это может привести к попыткам входа в систему как root, вызывая сообщение безопасности, которое может использовать fail2ban.

Если это не так, возможно, вам следует изменить свой подход.

Я думаю, что лучшим вариантом, чем полная блокировка root, было бы отключить внешний вход в систему как root через конфигурацию sshd. Это может привести к попыткам входа в систему как root, вызывая сообщение безопасности, которое может использовать fail2ban.

1
ответ дан 3 December 2019 в 07:32

Fail2ban не сможет работать с предоставленной информацией, поскольку нет информации , которую он мог бы заблокировать.

Информация - это IP-адрес или имя хоста, с которого происходит атака, fail2ban использует эту информацию для обновления конфигурации межсетевого экрана, без этого делать нечего.

0
ответ дан 3 December 2019 в 07:32

Теги

Похожие вопросы