SSH Lockout após tentativas de login com falha

1

Eu tenho um servidor Ubuntu para meus repositórios git e outras coisas. Às vezes alguém tentando hackear (acho que está tudo bem para servidores) e depois de algumas tentativas falhas de login, o SSH está bloqueando. Quero dizer, ninguém pode fazer nada via SSH por 5 minutos ou mais. Por exemplo, "git pull" termina com "Tempo limite da conexão esgotado".

Como não sou um cara do Linux, não consigo descobrir onde posso alterar o tempo de bloqueio. Eu encontrei isso no /etc/pam.d/login

auth opcional pam_faildelay.so delay = 3000000 Mas isso demora apenas 3 segundos após uma única tentativa falhada.

Não encontrei nenhuma menção de "tally" em /etc/pam.d. O que mais poderia ser?

    
por Sergey Dudkin 16.02.2017 / 10:37

1 resposta

1

@Orphans me ajudou com essa dica:

/etc/fail2ban/jail.conf and add the IP you want "whitelisted" under "ignoreip"

    
por 16.02.2017 / 12:43