[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: versuchte Attacken auf Webserver ueber die Logs identifizieren



Hallo,
vielen lieben Dank für die unzähligen Tipps über die Liste und PM.

Die Idee mit fail2ban hatte ich auch schon - zumal der eh schon für ssh läuft. mod_security sieht auch sehr interessant aus, auch wenn das noch nicht per aptitude erreichbar ist.

Zusammengefasst muss man aber feststellen, dass ich als Anwender selbst Auffälligkeiten das erste Mal identifizieren muss. Eine Patternsammlung wie z.B. bei rkhunter gibt es wohl eher nicht.

Viele Grüße aus dem Süden

Philipp


Reply to: