[sshd]Fehlerhafte Logins pro Zeit regulieren
Posted: 2005-05-30 20:24
Hallo.
Ich suche nach einer Möglichkeit meinem sshd zu sagen, dass er nach x unerfolgreichen Loginversuchen innerhalb von y Sekunden von einer IP dieser IP den Zugang zum sshd verweigern soll.
Mit LoginGraceTime bin ich ja nur von der Zeit abhängig.
Jetzt habe ich aber das Problem, dass ein Wurm (?) meint, er müsste innerhalb weniger Minuten hunderte Loginversuche starten. Pro Benutzername wird nur ein Loginversuch durchgeführt. Denke also mal ohne Passwort.
Gibt es jetzt eine bessere Möglichkeit, als ständig die Logs auszulesen und zwischenzeitlich per IPTables auszusperren?
Danke!
Ich suche nach einer Möglichkeit meinem sshd zu sagen, dass er nach x unerfolgreichen Loginversuchen innerhalb von y Sekunden von einer IP dieser IP den Zugang zum sshd verweigern soll.
Mit LoginGraceTime bin ich ja nur von der Zeit abhängig.
Jetzt habe ich aber das Problem, dass ein Wurm (?) meint, er müsste innerhalb weniger Minuten hunderte Loginversuche starten. Pro Benutzername wird nur ein Loginversuch durchgeführt. Denke also mal ohne Passwort.
Gibt es jetzt eine bessere Möglichkeit, als ständig die Logs auszulesen und zwischenzeitlich per IPTables auszusperren?
Danke!