LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 840|回复: 7

今天给服务器上了个fail2ban

[复制链接]
发表于 2007-3-20 14:25:03 | 显示全部楼层 |阅读模式
感觉挺好用的,推荐一下

apt-get install fail2ban
发表于 2007-3-20 14:49:49 | 显示全部楼层
apf+bfd
回复 支持 反对

使用道具 举报

发表于 2007-3-20 14:58:34 | 显示全部楼层
听起来不错,有空试一下。
回复 支持 反对

使用道具 举报

发表于 2007-3-20 15:27:17 | 显示全部楼层
做什么用的,能否说下具体的作用呀。
回复 支持 反对

使用道具 举报

发表于 2007-3-20 16:30:34 | 显示全部楼层
hmmm,试了一下,发现我推荐的apf+bfd在debian好像不能工作,这个在centos下完全没问题。
看代码中
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-3-20 17:36:50 | 显示全部楼层
我说的 那个fail2ban,可以通过监视服务器日志,封掉某个连续登录失败的IP。

后来那个朋友推荐的,估计也是类似的东西,学习一下先
回复 支持 反对

使用道具 举报

发表于 2007-3-20 17:44:57 | 显示全部楼层
bfd要改配置文件,原因是centos是/var/log/secure。debian则是/var/log/auth.log

最要命的是这两个文件格式不一样,原来的脚本不能抓到正确要砍掉的ip。。。

难道有一个sshd是被改过得?
回复 支持 反对

使用道具 举报

发表于 2007-3-21 00:00:46 | 显示全部楼层
不知比snort + guardian如何?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表