[BraLUG] jemand versucht bei mir virtuell einzubrechen...

A Zapletal a.zapletal at gmail.com
Mo Jan 15 09:40:00 CET 2007


Bonjour,

> Frage: wie könnte man effektiv darauf reagieren und solche Versuche bereits im Ansatz unterbinden,

für iptables gibt es das 'recent' modul, damit kannst du diese brute
force angriffe sehr stark einschränken. Siehe zb hier

http://www.ende-der-vernunft.org/2005/02/15/mit-iptables-gegen-ssh-brute-force-attacken/

bzw einfach mal googeln, gibt x Anleitungen.

Oder: Wenn es sowieso nur wenige ssh Verbindungen gibt (also zB nur von
dir selbst) kann man auch gleich die Anzahl für Neuaufbau beschränken.

Arnd



Mehr Informationen über die Mailingliste Bralug