[sshd] na x pogingen x minuten bannen?

Pagina: 1
Acties:

  • Zynth
  • Registratie: September 2001
  • Laatst online: 26-01 23:19
Ik heb het probleem net als vele anderen, van die probers.
Nou had ik het idee om gewoon als iemand 3x foutief inlogd, gewoon een uur ssh af te sluiten voor dat ip-adres, maar is dit wel mogelijk met sshd? Ik kan er namelijk niks over vinden in de config-files.

En als het niet mogelijk is; is het dan mogelijk om op een of andere manier te kunnen ondervangen dat er 3 foute pogingen van een ip zijn? Dan kan ik namelijk zelf wel een progje schrijven die ip's tijdelijk blocked :)

  • Radiant
  • Registratie: Juli 2003
  • Niet online

Radiant

Certified MS Bob Administrator

Hmm hier zag ik laatst nog een topic over geloof ik.. Er kwam geloof ik uit dat je je syslog files gewoon kan checken (met een scriptje) op failed login attempts en als dat er x zijn in x minuten dan met iptables het ip blokkeren voor input en na x minuten weer weghalen.

Nog gevonden: [rml][ iptables] Na x-aantal login attempts ssh host droppen[/rml]

[ Voor 13% gewijzigd door Radiant op 21-06-2005 12:10 ]