Re: versuchte Attacken auf Webserver ueber die Logs identifizieren
Hallo,
vielen lieben Dank für die unzähligen Tipps über die Liste und PM.
Die Idee mit fail2ban hatte ich auch schon - zumal der eh schon für ssh
läuft. mod_security sieht auch sehr interessant aus, auch wenn das noch
nicht per aptitude erreichbar ist.
Zusammengefasst muss man aber feststellen, dass ich als Anwender selbst
Auffälligkeiten das erste Mal identifizieren muss. Eine Patternsammlung
wie z.B. bei rkhunter gibt es wohl eher nicht.
Viele Grüße aus dem Süden
Philipp
Reply to: