Les petits pois sont rouges (le blog de Mysterius)
Retour au blog <<

Serveur linux : bannir les connards ?

Vendredi 11 avril 2008 à 18 h 40
Hello,

Je possède un serveur linux sous Gentoo 32 ou est hébergé mon site et quelques autres babioles.

Le serveur surcharge et est inaccessible de temps en temps à cause de robots à la cons qui bombardent mon site de requêtes ou mon FTP de login/pass (ou autres - vous voyez le tableau).

J'ai déjà installé denyhosts qui se charge de dégager ceux qui tentent d'attaquer le SSH, mais rien n'empêche de continuer à surcharger le serveur par les autres services.

Il n'existerait pas un truc contre ça?
Genre, je sais pas, un programme qui dit : si IP envoyer plus de x requêtes/secondes, alors IP = ban

J'y vais un peu à l'arrache concernant la sécurité car j'y connais pas grand chose dans ce domaine précis, j'ai iptables et denyhosts mais ça s'arrête la.
par xgamer
Vendredi 11 avril 2008 à 18 h 46
commence par changer les port d'ecoute par deffault
rien que ça , ca devrais détourner 99,99% des robots a la con
par AeN0
Vendredi 11 avril 2008 à 18 h 47
fail2ban !
par mst
Vendredi 11 avril 2008 à 18 h 48
Fail2ban.

Il te permet de véfier les logs de différents services (SSH, HTTP, FTP, MTA) en cas d'un certain nombre de tentatives infructueuses il rajoute une règle iptable pour rejeter le casse couille en amont.

Je l'utilise depuis un moment et j'en suis ravi. Forcement il faut avoir iptables compilé dans ton kernel (ou en module) et l'executable nécessaire (emerge iptables sur Gentoo, il sont intelligents:p)

Cramé par AeN0, enfoiré de tricheur qui n'explique rien ! ok bon RTFM.
Vendredi 11 avril 2008 à 18 h 48
@ xgamer : merci du tuyau, je vais regarder ça !

@ AeN0 et mst : j'avais déjà tenté d'installer fail2ban mais ca foirait, pourtant iptables est bien la et tourne parfaitement.
Je réessayerai.
par booz
Vendredi 11 avril 2008 à 20 h 23
Un PIX.
Samedi 12 avril 2008 à 03 h 19
C'est bien d'avoir un serveur sous linux mais si tu ne connais pas grand chose a l'os ..

En plus gentoo .. si c'est toi qui l'a installe c'est tres bien .. bravo !!

Apres fail2ban ca n'est pas complique a installer .. RTFM ..

Bref soit tu es une brele parce que tu te la joues avec une distrib toute compilee a l'install & que tu es meme pas foutu de lire le fichier INSTALL de fail2ban (iptables c'est un prerequi hein ca fait pas tout) ..
Soit tes potes sont des nazes & se la petent parce qu'ils ont une distrib trop kikooo loolollooollol compilee avec le hardware & ne sont pas foutus de lire une doc.
par paulez
Samedi 12 avril 2008 à 09 h 57
Dommage que fail2ban ne sache pas bannir ce genre de commentaire.
Samedi 12 avril 2008 à 10 h 26
Bravo BarBaPaPA tu as réussi à être le premier banni de mon blog.
Et il faut le faire vu mon niveau de tolérance :-).

Si tu es si doué en linux, tu sais que tout ne marche pas toujours comme tu veux, comme sur nimporte quel OS.
Et la en l'occurence, malgré tous les prérequis fonctionnels et fail2ban installé, il plantait sans raison apparente au bout de quelques heures.
Ca, c'est pour apaiser ta conscience.
Toutes les personnes enregistrées peuvent poster un commentaire dans ce blog.

Commenter

Tags autorisés : [b] [/b], [i] [/i], [u] [/u], [code] [/code], [img]Adresse d'une image[/img], [url=Adresse d'un site web] [/url]
Vous pouvez aligner vos images à droite ou à gauche en modifiant le tag [img] comme ceci : [img right] ou [img left].

Pour vos vidéos/animations flash : [video]Adresse d'une animation[/video], pour préciser la largeur et hauteur : [video width=100 height=200]...[/video]