proftpd | blokkeren na foutieve login

Pagina: 1
Acties:
  • 126 views sinds 30-01-2008
  • Reageer

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01-2025

JVaags

Je voelt je beter in een 504

Topicstarter
Hoi,

ben bezig met het opzetten voor een Proftpd server op mijn Debian Sarge server.
De server is voor normaal gebruik ingesteld en werkt perfect. Nu zit ik me echter even in kaart te brengen hoe ik hem wat beter kan beveiligen. Ik ga de server wel zodadelijk via poort forwarding aan internet hangen dus iedereen kan in principe connecten.

Is het bijvoorbeeld mogelijk dat iemand na X keer zijn foutieve wachtwoord ingegeven te hebben automatisch te laten blokkeren? Dit bijvoorbeeld op IP adres of username? Lijkt me toch een vereiste instelling.

Ik zie de optie niet in webmin staan en ook op google vind ik zo niks.

  • stefklep
  • Registratie: Januari 2003
  • Laatst online: 06-02 11:04

stefklep

((Stefklepje))

JVaags schreef op zondag 20 februari 2005 @ 21:38:
Hoi,

ben bezig met het opzetten voor een Proftpd server op mijn Debian Sarge server.
De server is voor normaal gebruik ingesteld en werkt perfect. Nu zit ik me echter even in kaart te brengen hoe ik hem wat beter kan beveiligen. Ik ga de server wel zodadelijk via poort forwarding aan internet hangen dus iedereen kan in principe connecten.

Is het bijvoorbeeld mogelijk dat iemand na X keer zijn foutieve wachtwoord ingegeven te hebben automatisch te laten blokkeren? Dit bijvoorbeeld op IP adres of username? Lijkt me toch een vereiste instelling.

Ik zie de optie niet in webmin staan en ook op google vind ik zo niks.
Lijkt me niet echt handig.

Als ze dan met jouw login naam gaan spelen kan jij er straks niet meer van buiten er in ;)

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01-2025

JVaags

Je voelt je beter in een 504

Topicstarter
stefklep schreef op zondag 20 februari 2005 @ 22:13:
[...]


Lijkt me niet echt handig.

Als ze dan met jouw login naam gaan spelen kan jij er straks niet meer van buiten er in ;)
Klopt.. maar tja wat kun je dan doen aan een beetje beveiliging?
Mogelijk het blokkeren op IP adres?

  • Flydude
  • Registratie: Mei 2003
  • Laatst online: 12-02 18:17

Flydude

Mighty pirate

How about goede wachtwoorden?

Ik heb een ssh-server draaien en daar kom je niet op binnen tenzij je 8 letters (16 had ook gekund, maar dat leek me wat overdreven) random gewauwel kan verzinnen. Gaat je zeer waarschijnlijk niet lukken. En die connects: ach, ga je gang...

Dus waarom zou je zo'n beveiliging willen?

I am rubber, you are glue


  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01-2025

JVaags

Je voelt je beter in een 504

Topicstarter
Ehh omdat de FTP wachtwoorden toch in plaintext over het net gaan? In dus af te vangen...
Of het ik dat verkeerd?

  • hannos
  • Registratie: Juli 2003
  • Laatst online: 10-02 13:54

hannos

pardon me

JVaags schreef op maandag 21 februari 2005 @ 20:37:
Ehh omdat de FTP wachtwoorden toch in plaintext over het net gaan? In dus af te vangen...
Of het ik dat verkeerd?
In dat geval is er ook geen sprake meer van foutieve invoer. :Y)

Zo'n optie ben ik ook nog niet tegen gekomen trouwens. En zoals Flydude al aan gaf: een goed wachtwoord is denk ik makkelijker, alhoewel dat je vraag niet beantwoord.

  • Sfynx
  • Registratie: Augustus 2001
  • Niet online
JVaags schreef op maandag 21 februari 2005 @ 20:37:
Ehh omdat de FTP wachtwoorden toch in plaintext over het net gaan? In dus af te vangen...
Of het ik dat verkeerd?
Door de maatregel die jij wil voorkom je dat niet mee, dan moet je iets als sftp gebruiken... Ik heb op mijn server geen limiet voor het aantal pogingen voor een service, ze raden m'n wachtwoorden toch niet (niet alleen alfanumerieke karakters gebruiken helpt, liever paranoïde dan een gatenkaas). Nadeel is dat je logs soms wat volgespamd worden met failed login attempts door van die standaardscans van over de hele wereld, maar die zijn er ook wel weer uit te filteren als t moet en schijfruimte in overvloed anyway...

  • Bram
  • Registratie: Oktober 1999
  • Niet online

Bram

..........

Hier nog wel een interessant tutorial

http://www.essetee.be/proftpd.php

Dit kun je allemaal regelen

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01-2025

JVaags

Je voelt je beter in een 504

Topicstarter
Ok, thanx!
Pagina: 1