sshit - BBS

Caroline avatar
By Caroline
at 2010-04-28T17:04

Table of Contents

/usr/ports/security/sshit
這個可以拿來擋惡意try ftp or ssh的IP
可以搭配pf ipfw等等
看板上沒有分享,自己用的時候有些問題
所以分享一下我的設定

===============安裝=============
#cd /usr/ports/security/sshit
#make install clean

===============設定=============
#vi /usr/local/etc/sshit.conf

# We use pf as firewall on default
FIREWALL_TYPE = ipfw <-- 我是用ipfw

# Number of failed login attempts within time before we block
MAX_COUNT = 3 <-- 失敗3次就鎖

# Time in seconds in which all failed login attempts must occur
WITHIN_TIME = 60 <-- 60秒內失敗三次就鎖

# Time in seconds to block ip in firewall
RESET_IP = 3600 <-- 3600秒後才解鎖

IPFW_CMD = /sbin/ipfw

# Make sure you don't have any important rules here already
IPFW_RULE_START = 50000 <-- ipfw rule的起始編號
IPFW_RULE_END = 59999 <-- ipfw rule的起始編號

#IPFW2_CMD = /sbin/ipfw 沒用到 我把他註解掉
#IPFW2_TABLE_NO = 0

===============/etc/syslog.conf設定==========
這邊的話 有些小地方要注意
#vi /etc/syslog.conf
auth.info;authpriv.info |exec /usr/local/sbin/sshit
#新增這行就好


注意的地方
1. 在設定 /etc/syslog.conf 時,原本的 auto.info;authpriv.info 不要註解掉,
否則 /var/log/auth.log 會看不到記錄。
2. 新加入的 sshguard 設定要放在原本的上方。
(一開始我都放最後一行,結果都沒效果,不知道為什麼,辜狗了才知道
,不過為什麼一定要這樣,我也不曉得)
3. 新的設定中的 |exec /usr/local/sbin/sshguard,在 | 和 exec 中間不能有空白。

參考:http://weblog.gilbert.tw/?p=250
//雖然他是用sshguard,但syslog.conf的地方可以參考

===========重新啟動syslogd==================
/etc/rc.d/syslogd restart


之後只要ipfw show就可以觀察到目前哪些IP是被block

或cat /var/log/auth.log
就會有sshit的訊息了

--
Tags: BBS

All Comments

cp或mv時 顯示狀態

Mary avatar
By Mary
at 2010-04-27T16:02
※ 引述《slinbody (不敗地球人)》之銘言: : 我想問bsd下 : 有沒有可以取代cp或mv而且可以顯示工作進度的軟體 : 常常再搬移大檔案時 一按enter就要等很久 : 像window貼上時 都會有個目前進度(雖然剩餘時間不太準) : 唯一想到的 就是用ftp在local上般 : 不知道有 ...

cp或mv時 顯示狀態

Delia avatar
By Delia
at 2010-04-27T15:16
我想問bsd下 有沒有可以取代cp或mv而且可以顯示工作進度的軟體 常常再搬移大檔案時 一按enter就要等很久 像window貼上時 都會有個目前進度(雖然剩餘時間不太準) 唯一想到的 就是用ftp在local上般 不知道有沒有人有什麼好主意?? - ...

大家的 FreeBSD 都拿來做甚麼事情比較多 ?

Caroline avatar
By Caroline
at 2010-04-27T07:58
※ 引述《Peterick (內有名片自介 ♂)》之銘言: : 小弟在這個版面潛水很久了 ... : 雖然人氣沒有很旺 , 但是板上臥虎藏龍的高手著時不少 : 最近有個客戶 , 他們單位裡面只有一台 Server 2008 : 拿來當 WEB 同時也是內部防毒的主機 : 最近他們單位有汰換一些電腦 : 我有挑 ...

wineconsole的中文問題

Noah avatar
By Noah
at 2010-04-24T19:39
google大神的解法似乎只有解決開不了的部份: ex. $ setenv LANG en_EN.UTF-8; wineconsole cmd 這確實解決了我打不開程式的問題 但是新的問題是我的exe用console打開後全是亂碼@@ 我記得以前為了可以跑中文的軟體,在Font裡面放了一個MingLiu ...

[MRTG] Unknown SNMP var hrStorageUsed

Selena avatar
By Selena
at 2010-04-24T18:35
我想用mrtg去抓取某顆硬碟目前使用量 當然CPU Memory 網卡這些都已經配置完成 而且執行上也OK 不過我在弄硬碟目前使用量時 都會出現錯誤 ===================cfg設定檔=============== Target[vv]:hrStorageUsed.33andamp;hrS ...