![]() |
|
|
#61 |
|
Membre
Date d'inscription: janvier 2007
Messages: 3 882
|
Re : Marre des tentatives de hack de votre serveur via brute force ?
|
|
|
|
|
|
#62 | ||
|
Membre
Date d'inscription: janvier 2007
Messages: 3 882
|
Re : Re: Marre des tentatives de hack de votre serveur via brute force ?
Citation:
de toujours administrer son serveur depuis le même endroit. Sans compter tous ceux qui sont en IP dynamique en ADSL. Pour moi l'usage de fail2ban permet non pas d'éviter un piratage (puisque je suis déjà en authentification par clef notamment) mais cela évite de voir le log rempli de milliers de lignes inutiles et sans avoir de contrainte sur l'IP de connexion. Citation:
|
||
|
|
|
|
|
#63 | |
|
Membre
Date d'inscription: janvier 2007
Messages: 3 882
|
Re : Marre des tentatives de hack de votre serveur via brute force ?
Mal réveillé ... tu cherches un tutoriel pour installer fail2ban ?
C'est parti : (Il faut avoir python 2.4 ou 2.5 installé préalablement) Citation:
Dernière modification par cassiopee 10/02/2007 à 10h48 |
|
|
|
|
|
|
#64 | |
|
Membre
Date d'inscription: septembre 2006
Messages: 249
|
Citation:
Code:
/sbin/iptables -A INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set /sbin/iptables -A INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 300 --hitcount 3 -j DROP Sinon ça se paramètre facile. Abazada Dernière modification par Abazada 11/02/2007 à 18h19 |
|
|
|
|
|
|
#65 |
|
Membre
Date d'inscription: septembre 2006
Localisation: Alsace
Messages: 711
|
Re : Re: Marre des tentatives de hack de votre serveur via brute force ?
|
|
|
|
|
|
#66 | |
|
Membre
Date d'inscription: janvier 2007
Messages: 3 882
|
Re : Re: Marre des tentatives de hack de votre serveur via brute force ?
Citation:
![]() Je ne pensais pas qu'iptables pouvait faire ce genre de choses. |
|
|
|
|
|
|
#67 |
|
Membre
Date d'inscription: janvier 2007
Messages: 3 882
|
Re : Re: Marre des tentatives de hack de votre serveur via brute force ?
|
|
|
|
|
|
#68 |
|
Membre
Date d'inscription: novembre 2006
Messages: 301
|
Re : Marre des tentatives de hack de votre serveur via brute force ?
Hum Port Knocking, connait pas ça, je vais aller me documenter
![]() Oui j'ai un serveur à sécuriser à mort ^^ |
|
|
|
|
|
#69 |
|
Membre
Date d'inscription: janvier 2007
Messages: 3 882
|
Re : Marre des tentatives de hack de votre serveur via brute force ?
héhé
Le port knocking c'est l'idée qu'en temps normal le port de ton serveur ssh (ou un autre type de serveur dans l'absolu) est fermé, complètement, personne, pas même toi, ne peut s'y connecter. Pour qu'il soit ouvert il faut en fait envoyer plusieurs paquets sur différents ports, dans un certain ordre et dans un certain délai. Par exemple tu peux décider que : "si tu reçois un paquet sur le port 6517, puis sur le port 1025, puis sur le port 65443 et enfin sur le port 4596, le tout en moins d'une minute, alors ouvre le port 22" En supposant que ton serveur ssh soit sur le port 22 car bien sûr rien ne t'empêche de le mettre en écoute sur un autre port. Et une fois déconnecté, le port est à nouveau complètement fermé. Le nom vient sans doute du fait que cela ressemble au code que l'on peut mettre au point avec quelqu'un pour savoir qui frappe à la porte avant de l'ouvrir (2 coups courts, 3 coups long, etc.) |
|
|
|
|
|
#70 |
|
Membre
Date d'inscription: janvier 2007
Localisation: Zürich / Suisse
Messages: 101
|
Re : Marre des tentatives de hack de votre serveur via brute force ?
Les règles sont définis dans :
version 0.6.x : /etc/fail2ban.conf. Il s'agit des options "fwstart", "fwban", etc. version 0.7.x : /etc/fail2ban/action.d/iptables.conf. Voir les options "actionstart", "actionban", etc. Fail2ban exécute ces commandes à des moments bien précis et modifie ainsi les règles du firewall. A noter qu'il n'est pas nécessaire de sauvegarder ou restaurer manuellement les chaînes ou règles créées par Fail2ban. Il s'en charge tout seul ![]() A noter également qu'il est possible d'utiliser d'autres firewalls ou méthodes pour bannir un hôte (shorewall, tcp-wrappers, etc) et que Fail2ban peut être aussi utilisé avec Apache, Postfix, VsFTP, Exim, etc. A+ |
|
|
|
![]() |
| Outils de la discussion | |
|
|