Geizhals » Forum » Linux-Support » sshd / brute-force-attacks (23 Beiträge, 873 Mal gelesen) (mit SSL) Chat (0 User im Chat) | Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login | Registrierung ]

. Re: sshd / brute-force-attacks (frostschutz am 23.01.2012 17:15:06)

.. Re(2): sshd / brute-force-attacks (Hawelka am 23.01.2012 18:16:34)

... Re(3): sshd / brute-force-attacks (frostschutz am 23.01.2012 19:00:33)

.... Re(4): sshd / brute-force-attacks (Hawelka am 23.01.2012 19:02:47)

..... Re(5): sshd / brute-force-attacks (frostschutz am 23.01.2012 19:35:52)

...... Re(6): sshd / brute-force-attacks (Hawelka am 23.01.2012 19:44:29)

....... Re(7): sshd / brute-force-attacks (A national Acrobat am 23.01.2012 19:52:18)

....... Re(7): sshd / brute-force-attacks (frostschutz am 23.01.2012 20:08:00)

........ Re(8): sshd / brute-force-attacks (MG am 23.01.2012 20:21:55)

........ Re(8): sshd / brute-force-attacks (Hawelka am 23.01.2012 21:09:09)

....... Re(7): sshd / brute-force-attacks (MG am 23.01.2012 20:15:48)

... Re(3): sshd / brute-force-attacks (MG am 23.01.2012 20:14:04)

.... Re(4): sshd / brute-force-attacks (Hawelka am 23.01.2012 21:11:25)

. Re: sshd / brute-force-attacks (m3t4tr0n am 23.01.2012 17:51:05)

.. Re(2): sshd / brute-force-attacks (Hawelka am 23.01.2012 18:13:46)

. Re: sshd / brute-force-attacks (MG am 23.01.2012 20:07:39)

.. Re(2): sshd / brute-force-attacks (Hawelka am 23.01.2012 21:17:46)

. Re: sshd / brute-force-attacks (nerve am 23.01.2012 23:37:43)

. Re: sshd / brute-force-attacks (Desolationrob am 24.01.2012 16:03:52)

. Re: sshd / brute-force-attacks (dadaniel am 24.01.2012 16:35:40)

.

Re: sshd / brute-force-attacks
thE
24.01.2012 17:55:32
Hab mir mal, als mir fad war, was selber geschrieben ;)

http://code.google.com/p/log-banner/source/browse/#svn%2Ftrunk

Geht aber nur unter Linux (nutzt iptables) und IMHO habe ich wo ein Speicherleck :P

Nutze es aber auf meinem Router fürn FTP, SSH und telnet Dienst..


Es geht jede neue Zeile einer Logdatei durch und prüft auf Einträge und wenn da zB "password failed" vorkommt, dann wird ein Internet Counter (auf Basis der IP) hochgezählt.

Ist ein eingestelltes maximum erreicht, so wird der via iptables gebanned und nach Zeit XX wieder entbanned (falls man es mal schafft sich selbst auszusperren).

Mein Output beim "Eindringen"

Wed Jan 18 12:38:11 2012: Startup:              Time: Wed Jan 18 12:38:11 2012

Wed Jan 18 12:38:11 2012: /tmp/syslog.log Size: 129578 bytes
Fri Jan 20 19:10:00 2012: Found program: proftpd
Fri Jan 20 19:10:00 2012: Valid program found: proftpd[23358]: asus (::ffff:46.50.183.5[::ffff:46.50.183.5]) - USER anonymous: no such user found from ::ffff:46.50.183.5 [::ffff:46.50.183.5] to ::ffff:192.168.1.200:21
Fri Jan 20 19:10:00 2012: Failed login attempt: proftpd[23358]: asus (::ffff:46.50.183.5[::ffff:46.50.183.5]) - USER anonymous: no such user found from ::ffff:46.50.183.5 [::ffff:46.50.183.5] to ::ffff:192.168.1.200:21
Fri Jan 20 19:10:00 2012: FOUND IP: 46.50.183.5
Fri Jan 20 19:10:00 2012: FOUND NAME: anonymous
Fri Jan 20 19:10:00 2012: New Fail user registered: anonymous IP: 46.50.183.5 for program: proftpd

...
:P
Apple Fans sind wie Zeugen Jehovas. Es ist sinnlos mit ihnen zu reden..

Why not ZOIDBERG? (V)_(°,,,°)_(V)
             (-.(-.(-.(-.-).-).-).-)
Antworten PMAlleChronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Auf ABGB §1330 Abs. 2 wird ausdrücklich hingewiesen.

Copyright © 1997-2012 Preisvergleich Internet Services AG