« Ubuntu 7.10 Gutsyリリースまでいよいよ一週間。今回は混雑を避けたい | メイン | Logitech V470 Bluetooth Mouseの使用感 »

Brute Forceアタック対策のFail2Ban

総当り攻撃対策プログラムFail2ban。まだ使っていませんのでメモだけ。

/var/log/pwfailとか/var/log/apache/error_logをスキャンし、ログイン失敗が多いとfirewallのルールで禁止してくれるpythonスクリプトです。

マルチスレッドで動作しログをスキャン。パターンにマッチすると設定したコマンドを実行してくれるらしい。iptablesとtcp wrapperの両方をサポートしているようです。

apache相手のログインを検出出来るのがいいところでしょうか。そのうち試そうかなと思いつつ。 

トラックバック

このエントリーのトラックバックURL:
http://blog.browncat.org/cgi-bin/mt/mt-tb-abc.cgi/517


コメントを投稿

(お書きになったコメントはすぐには表示されません。ご了承ください。)


About

2007年10月13日 22:37に投稿されたエントリーのページです。

ひとつ前の投稿は「Ubuntu 7.10 Gutsyリリースまでいよいよ一週間。今回は混雑を避けたい」です。

次の投稿は「Logitech V470 Bluetooth Mouseの使用感」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。

           

カテゴリー

Powered by
Movable Type 3.36

Twitter


最近のエントリー

デル株式会社ads

注目エントリー