brute force/dictionary attacks blocken Debian
Posted: 2006-11-11 14:42
mahlzeit.....
öhm, wie es der titel schon sagt, suche eine praktikable methode um brute force/dictionary attacks zu blocken, OS ist Debian Sarge.
das ganze sollte nicht nur ssh sondern auch http attacks (ist mir sogar wichtiger als ssh) blocken.
fail2ban kommt für mich eher nicht in frage da ich davor zurückschrecke das halbe system auf unstable upzudaten, ist meiner meinung nach bei einem produktiv-server (ein gutes dutzend kunden) etwas heikel.
mod_evasive scheidet auch aus, selbe gründe wie fail2ban, und ausserdem funzt mod_evasive nur bei apache 1.3x (bei mir läuft 2.0.x).
öhm, wie es der titel schon sagt, suche eine praktikable methode um brute force/dictionary attacks zu blocken, OS ist Debian Sarge.
das ganze sollte nicht nur ssh sondern auch http attacks (ist mir sogar wichtiger als ssh) blocken.
fail2ban kommt für mich eher nicht in frage da ich davor zurückschrecke das halbe system auf unstable upzudaten, ist meiner meinung nach bei einem produktiv-server (ein gutes dutzend kunden) etwas heikel.
mod_evasive scheidet auch aus, selbe gründe wie fail2ban, und ausserdem funzt mod_evasive nur bei apache 1.3x (bei mir läuft 2.0.x).