Skocz do zawartości
Zaloguj się, aby obserwować  
Gość Kamikadze

Skrypt iptables

Polecane posty

Gość Kamikadze

Szukam prostego narzędzia które będzie działało na tej zasadzie.

 

Wklepuje XXX linijek adresów IP do pliku powiedzmy ban.txt i serwer powiedzmy co godzinę aktualizuje je z iptables (blokowanie całkowitego dostepu do serwera).

 

Odkryłem dużo prób ataków zarówno na sesje jak i brute-force i chciałbym po prostu z logów sobie przenieść IP do pliku tekstowego i za jednym zamachem wycinać dane adresy ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Kamikadze

W bash-u jeszcze nie jestem obeznany ;)

 

Dzięki powinno działać z tego co widziałem.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Do tego istnieją bardzo dobre narzędzia do analizy logów. Chociażby fail2ban. I nie mówię tu bynajmniej o takich prostych rzeczach jak SSH (które jest wbudowane), ale o tym że bez problemu można zrobić własne rulesy, własne logi i własne regexy, tak długo póki Twoja aplikacja "zapisuje" logi na serwerze tak długo fail2ban będzie tu działał perfekcyjnie.

 

Przykład na bazie nginxa jest w moim temacie o security na debianie jak coś :P.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Kamikadze

fail2ban niby korzystam na innych maszynach, ale na tej jakoś dziwnie działa. Tak jak by czegoś mu w kernelu brakowało (sam iptables niechętnie działa) - czas pomęczyć support ;)

 

 

P.S. po restarcie fail2ban/iptables bany się zerują a jeszcze nie doszedłem jak mógłby przechowywać to w pliku i ładować po uruchomieniu ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×