[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSH



Matthias Haegele schrieb:

Daher bevorzuge ich das Paket fail2ban. Dieses sperrt einen Benutzer
wahlweise komplett vom Server aus bzw. nur vom angegriffenen Port, wenn
dieser X-Fehlanmeldungen überschreitet (per IPTables). Nach
x-$Zeiteinheit wird die Sperre automatisch wieder aufgehoben.

Was haltet ihr von portsentry?

Nicht viel. Von mir aus kann jeder so viel Portscannen wie er mag, solange es dabei bleibt.

Ich bin nur regelmäßig von portsentry verwirrt wenn ich mal auf nem Server zugange bin auf dem es läuft, weil der Port den ich benutzen möchte schon belegt ist. Muß dann immer mit lsof -i TCP:$PORT nachgucken warum.

Schö!



Reply to: