juillet
17
2006
Script contre BruteForce SSH
 
Popularité:  4 %
 

Voici un petit script pour luter contre le BruteForce. Ceci peut être très pratique pour protéger son serveur.

Créer un fichier bruteforce.sh dans /etc/init.d/ (par exemple) et y coller le code ci-dessous :

#!/bin/bash

# vidage ET destruction des chaines
iptables -F iptables -X


# avant tout : autoriser SSH
iptables -I INPUT -p tcp –dport 22 -i eth0 -m state –state NEW -m recent –set iptables -I INPUT -p tcp –dport 22 -i eth0 -m state –state NEW -m recent –update –seconds 300 –hitcount 3 -j DROP


echo - Autoriser SSH : [OK]
« Ebuild pour une compilation sous KDE - Montage Samba »

RSS forum2 Commentaire(s)

# Par  le 1er juillet à 23:14

J’ai pas compris l’intérêt ...

Répondre à ce message

# Par LIETART Frédéric le 2 juillet à 06:43

Banni l’IP si 3 tentatives nuls

Répondre à ce message


RSS forum
 

Ajouter un commentaire

Un message, un commentaire ?
  • (Pour créer des paragraphes, laissez simplement des lignes vides.)

Qui êtes-vous ? (optionnel)