Um sistema de bloqueio de login com falha para o ssh no Ubuntu que realmente funciona?

1

Atualmente, meu servidor ssh permite que um usuário não faça login em um número infinito de vezes (teoricamente até que a senha seja adivinhada corretamente). Eu não quero que este seja o caso, eu quero que o usuário seja banido por um período arbitrário de tempo após um número arbitrário de tentativas de login com falha. Eu sei que existem soluções disponíveis e tentei pelo menos três delas, mas nenhuma funcionou. Eu estou querendo saber se alguém aqui teve uma experiência mais bem sucedida do que eu, e como eu poderia ter algo assim trabalhando com o mínimo de aborrecimento. Obrigado!

Eu tenho um sistema Kubuntu 9.10 executando o mais recente pacote opensian-server debian-stable.

    
por marcusw 26.02.2010 / 19:19

2 respostas

4

Dê uma olhada em DenyHosts

Eu o instalei recentemente depois que alguém tentou me pressionar, então não tenho nenhuma experiência com ele, mas ele fará o que você quiser. Na configuração, você pode até configurá-lo para enviar um email quando bloquear alguém.

Pode ou não estar nos repositórios do Ubuntu; Eu não uso o Ubuntu, então não sei.

    
por 26.02.2010 / 19:45
2

Você não menciona quais já experimentou. Eu usei fail2ban nos servidores antes, mas não recentemente, por isso não sei ao certo quanto mudou . Aqui está um bom artigo sobre como usá-lo com o ssh.

    
por 26.02.2010 / 20:43