自動化防禦入侵的方式 - Linux

Xanthe avatar
By Xanthe
at 2010-10-22T15:21

Table of Contents

※ 引述《james732 (好人超)》之銘言:
: 手上有幾台 server (大都是 Ubuntu), 因為有 public IP, 常常會被踹
: 雖然還沒有被得逞, 但常常覺得很不安
: 每天都是看到鳥哥的 log 分析程式後, 才知道大概發生過什麼事
: 我想問一下, 有沒有什麼程式, 可以做到自動化的入侵防禦呢?
: 譬如說, 如果有人一直踹我的 dovcot, 那我就 ban 掉那個 IP
: 目前想法是寫個 script 分析 log, 定時執行
: 發現這種踹密碼的動作就自動加入 iptables 封鎖掉
: 不過我想這種需求應該挺常見的, 不知道有沒有什麼工具已經能做到了?
: (目前測試 snort + base, 可以偵測到不正常的動作, 但似乎無法自動防禦?)

之前有人寫了一個 script 叫 security配合鳥哥的iptables.deny

可有效自動封鎖來踹的IP。五年多來封鎖了四五百個IP,後來乾脆把22 port給關了。

請參考鳥哥的iptables那一章。

--
尊嚴不是別人給的

是自己爭取的

by 錦衣衛 青龍 (甄子丹 飾)

--
Tags: Linux

All Comments

Hedda avatar
By Hedda
at 2010-10-25T11:56
先跟你說謝謝,不過我想知道有沒有現成的套件可以用 :)
Gilbert avatar
By Gilbert
at 2010-10-29T23:22
因為最常被踹的是SMTP/POP3, 偏偏mail server又不能關
Andrew avatar
By Andrew
at 2010-11-02T09:33
我用openwebmail開SMTP 25port關POP3 110port
Brianna avatar
By Brianna
at 2010-11-07T03:48
現成的套件我沒去找,用script最直接不會有漏洞。
Madame avatar
By Madame
at 2010-11-10T21:29
有outlook的需求,所以pop3一定要開 XD
James avatar
By James
at 2010-11-12T00:07
那就教育他們帳密的設法,別被當跳板。^_^...
Bethany avatar
By Bethany
at 2010-11-14T18:37
改用pop3s ?另外可以請問這類軟體有WIN版本的嗎?
Agnes avatar
By Agnes
at 2010-11-15T10:56
頭痛的是我希望不要影響到現有outlook的設定
(叫老師們改這些五四三的,老師會不高興 XD)
Olivia avatar
By Olivia
at 2010-11-18T21:17
所以你完全無視上一篇的iptable recent module嗎?
Hedy avatar
By Hedy
at 2010-11-23T10:24
掃 log 是最爛的方法
Candice avatar
By Candice
at 2010-11-28T04:52
我沒有無視啦,板友的建議我都有去查資料
Selena avatar
By Selena
at 2010-11-30T12:11
iptable recent module的方法 哪邊有好的資料可以學呢?
Isla avatar
By Isla
at 2010-12-04T11:03
給樓上:其實google就可以找到資料了

centos底下裝VirtualBox執行的問題

Yedda avatar
By Yedda
at 2010-10-22T12:07
作業系統是centos 主機是ibm 中/大型伺服器等級 amd 有支援vmx. 依照http://wiki.centos.org/zh-tw/HowTos/Virtualization/VirtualBox指示下安裝 對照過kernel都是同樣版本 執行 /etc/init.d/vboxdrv s ...

如何讓終端機顯示使者名稱?

Jacob avatar
By Jacob
at 2010-10-22T09:05
小弟使用的系統是 Solaris 10 請問一下 為什麼小弟在使用終端機時,並不會顯示使用者名稱? 像我看一般都是這樣(舉例) [rootatwww ~]# echo $variable [rootatwww ~]# echo $PATH /usr/local/sbin:/usr/local/bin: ...

找不到libraries

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2010-10-22T02:18
※ 引述《sexyrickysky (花心只是掩飾內心的空虛)》之銘言: : 看錯誤訊息的說明似乎是指我缺少了and#34;libstdc++.so.6and#34; 這套程式庫 : 可是我使用rpm -q libstdc++ 查詢後 : 顯示我的程式庫版本為libstdc++-3.3.3-43.24, : ...

找不到libraries

Necoo avatar
By Necoo
at 2010-10-22T02:09
不好意思想請問各位一個問題, 最近再測試一個計算軟體,不過執行後出現錯誤訊息如下: Job started on host chemserver at Thu Oct 21 22:53:23 2010 /root/Accelrys/MaterialsStudio50/etc/Gateway/.. ...

從一台主機上對其他主機下命令

Daph Bay avatar
By Daph Bay
at 2010-10-21T22:52
各位好, 想要請問的是 現在想要在一台主機下 去對其他多台下and#34;不同and#34;的命令 (這些主機的os都一樣) 目前想到的方法是將各台的命令寫成shell script 放在同一個地方 同樣檔名 然後用omnitty去對多台做同樣的執行動作 不知道有沒有更好的方法呢? 感謝回答 ...