Toon posts:

[SSH] User locken na 3 maal bad password

Pagina: 1
Acties:

Verwijderd

Topicstarter
Is er een mogelijkheid om dit te doen?

Bvb hackertje wilt mijn account hacken en gaat met een paswoord-cracker mijn sshd-daemon te lijf met mijn usernaam.

Hoe kan ik dan zorgen dat mijn (of eender welk andere) usernaam gelocked wordt na 3 slechte SSH-connecties?

(voor de advanced ssh tweakers: ;) )
Of beter nog, hoe kan ik automatisch dit IP-adres bovenaan mijn iptables zetten zodat dat hackertje geblocked wordt.

regeltje:
code:
1
iptables -t filter -A INPUT -s ${HACKER} -j DROP

Heb al wat in 'man sshd' gekeken, en in sshd_config kun je wel een limiet zetten op de maximale connecties in een bepaald tijd, maar dit vind ik niet genoeg.

Verwijderd

.

[ Voor 99% gewijzigd door Verwijderd op 23-01-2010 21:25 ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Op vrijdag 31 mei 2002 13:30 schreef DeJean het volgende:
Is er een mogelijkheid om dit te doen?

Bvb hackertje wilt mijn account hacken en gaat met een paswoord-cracker mijn sshd-daemon te lijf met mijn usernaam.
Indien je een distro hebt die PAM ondersteund : Zie de pam_tally module http://www.sable.demon.co.uk/pam/pam_tally/