Mijn probleem omdat ik het een beetje zat raak om elke dag 20 mailtjes te krijgen door scriptkiddies die door de voordeur proberen binnen te komen (brute force ssh inlog toestanden wie kent ze niet)
Heb ik besloten om het python script denyhosts te gaan draaien..
Dit leek me niet moeilijk maar ik heb een probleempje met het instellen van de tcpwrapper die ssh moet gaan draaien. Standaard doet het ssh pakketje wat ik dmv apt-get install ssh hebt geinstalleerd niet naar /etc/hosts.deny kijken. Na wat zoeken kwam ik erachter dat ik sshd moet opstarten met tcpd
al vermelden diverse bronnen dat ssh in debian al dmv een tcpwrapper draait misschien zit dit tegenwoordig toch anders in elkaar.
Nu heb ik de start entry van /etc/init.d/ssh aangepast naar dit:
start-stop-daemon --start --quiet --pidfile /var/run/sshd.pid --exec /usr/sbin/tcpd /usr/sbin/sshd -- $SSHD_OPTS
en ssh start wel op maar ik kan nu met geen mogelijkheid meer inloggen. blijft : ssh: connect to host 127.0.0.1 port 22: Connection refused
ook de start-stop-daemon verwijderen helt niet.
wie weet raad?
Heb ik besloten om het python script denyhosts te gaan draaien..
Dit leek me niet moeilijk maar ik heb een probleempje met het instellen van de tcpwrapper die ssh moet gaan draaien. Standaard doet het ssh pakketje wat ik dmv apt-get install ssh hebt geinstalleerd niet naar /etc/hosts.deny kijken. Na wat zoeken kwam ik erachter dat ik sshd moet opstarten met tcpd
al vermelden diverse bronnen dat ssh in debian al dmv een tcpwrapper draait misschien zit dit tegenwoordig toch anders in elkaar.
Nu heb ik de start entry van /etc/init.d/ssh aangepast naar dit:
start-stop-daemon --start --quiet --pidfile /var/run/sshd.pid --exec /usr/sbin/tcpd /usr/sbin/sshd -- $SSHD_OPTS
en ssh start wel op maar ik kan nu met geen mogelijkheid meer inloggen. blijft : ssh: connect to host 127.0.0.1 port 22: Connection refused
ook de start-stop-daemon verwijderen helt niet.
wie weet raad?