Is er een mogelijkheid om dit te doen?
Bvb hackertje wilt mijn account hacken en gaat met een paswoord-cracker mijn sshd-daemon te lijf met mijn usernaam.
Hoe kan ik dan zorgen dat mijn (of eender welk andere) usernaam gelocked wordt na 3 slechte SSH-connecties?
(voor de advanced ssh tweakers:
)
Of beter nog, hoe kan ik automatisch dit IP-adres bovenaan mijn iptables zetten zodat dat hackertje geblocked wordt.
regeltje:
Heb al wat in 'man sshd' gekeken, en in sshd_config kun je wel een limiet zetten op de maximale connecties in een bepaald tijd, maar dit vind ik niet genoeg.
Bvb hackertje wilt mijn account hacken en gaat met een paswoord-cracker mijn sshd-daemon te lijf met mijn usernaam.
Hoe kan ik dan zorgen dat mijn (of eender welk andere) usernaam gelocked wordt na 3 slechte SSH-connecties?
(voor de advanced ssh tweakers:
Of beter nog, hoe kan ik automatisch dit IP-adres bovenaan mijn iptables zetten zodat dat hackertje geblocked wordt.
regeltje:
code:
1
| iptables -t filter -A INPUT -s ${HACKER} -j DROP |
Heb al wat in 'man sshd' gekeken, en in sshd_config kun je wel een limiet zetten op de maximale connecties in een bepaald tijd, maar dit vind ik niet genoeg.