[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSH Attacken überwachen?



Peter Jordan wrote:
> da einer meiner Server momentan erneut Ziel von koordinierten
> Botnetzangriffen geworden ist und ich bei dem durchsehen der logs
> viele Server teilweiser sehr bekannter Unternehmen gefunden habe, die
> in Abständen von 2 bis 72 Stunden genau eine Attacke fahren, suche
> ich ein Tool, dass mir bei x fehlgeschlagenen Logins von demselben
> host eine Mail schickt mit dem namen der domain, so dass ich entweder
> den betreiber informieren, oder die IP dauerhaft sperren kann.

Das geht alles mit fail2ban.

> Gibt es vielleicht auch ein tool, dass mir eine Statistik über die
> Attaken auf den Server aufführt?

Etwas Fertiges kenne ich nicht, aber Du könntest mir fail2ban ja z.B.
eine CSV-Datei füllen und daraus regelmäßig Statistiken erstellen.

Attachment: pgpkYtthPBIv5.pgp
Description: PGP signature


Reply to: