Rechercher : dans
Par :

Sécurité sur OpenSSH

Dernière réponse le 19 avr 2009 à 21:55:49 Blanc57, le 19 avr 2009 à 20:47:42 
 Signaler ce message aux modérateurs

Bonjour à tous,


J'ai récupéré un vieux PC sur lequel j'ai installé Debian Etch et un serveur OpenSSH pour pouvoir m'y connecter depuis mes autres machines mais aussi depuis l'extérieur.

Je remarque cependant dans les logs un nombre impressionnant de petits malins qui tentent de s'y connecter en essayant tous les noms d'utilisateurs possible certainement grâce à des programmes automatisés.

J'aimerais donc bloquer les intrus après un certain nombre de tentatives en échec depuis une même adresse IP.

J'ai cherché parmi les différentes options proposées dans le sshd_config (MaxAuthTries, MaxStartups, LoginGraceTime) et en faisant des tests depuis une machine du réseau (non-extérieur), je ne vois pas de changements...

L'un de vous aurait-il une solution ?

Merci d'avance à tous ceux qui voudront bien me filer un coup de main.

A +

Configuration: Windows XP
Firefox 3.0.8

1

bob031, le 19 avr 2009 à 21:01:05
  • +1

Bonjour,

Fail2ban ??

un pinguin sur la banquise !

Répondre à bob031

2

jfr1784, le 19 avr 2009 à 21:05:22
  • +1

Hello Blanc57

J'avais le même problème que toi jusqu'à ce que je trouve fail2ban ( www.fail2ban.org ). C'est facile à mettre en place et à configurer. Pour ma part, je l'ai configuré pour qu'après 3 tentative infructueuse, l'adresse IP source est bloquée pour un temps non négligeable, ce qui refroidi les ardeurs des attaquants.

Bonne soirée.

JF

Répondre à jfr1784

4

Blanc57, le 19 avr 2009 à 21:28:12

Hello jfr1784

Merci pour l'info, c'est tout à fait ce qu'il ma faut...


Merci beaucoup :)

Pardon Bob031 merci à toi aussi, j'avais zappé ton message dans la liste, je croyais qu'il venait du même auteur (à cause du "voir la dernière réponse")

Je te prie encore de m'excuser. ;)

Répondre à Blanc57

3

bob031, le 19 avr 2009 à 21:23:32
Répondre à bob031

5

bob031, le 19 avr 2009 à 21:38:19
  • +1

Et ça, c'est cadeau Bo-Nux

http://lwn.net/Articles/255651/#Comments



<HUMOUR NOIR
ouais merci ! merci beaucoup ! c'est super de lire les messages et de vouloir aider. Encore merci.

ouais ! ouais ! de rien ! pas de quoi ! ce fût un plaisir !

ouais mais quand même t'es pas obligé !

ouais ! c'est vrai ! je suis pas obligé !

............ tiens , je regrette d'avoir répondu finalement ............. la prochaine fois je m'abstiendrai !
HUMOUR NOIR> un pinguin sur la banquise !

Répondre à bob031

6

Blanc57, le 19 avr 2009 à 21:50:21

Excuse moi, j'ai réédité mon premier message mais je le rajoute encore ici pour te remercier et m'excuser encore, comme dit plus haut, j'avais zappé ton message en pensant qu'il venait du même auteur...

Merci de votre aide à tous les deux...

Répondre à Blanc57

7

 bob031, le 19 avr 2009 à 21:55:49

Désolé aussi ! mille excuses !

:-)
un pinguin sur la banquise !

Répondre à bob031
Collection CommentÇaMarche.net