[Linux-bruxelles] freiner les attaques forcebrutes sur pptpd

Philippe sampont at gmail.com
Ven 20 Nov 20:53:06 CET 2009


Fail2ban détecte certaines expressions dans les logs des daemons. Si pptpd
écris une ligne à chaques tentatives de connexions manquées  alors il ne
devrait pas être trop dur de créer un filtre pour détecter ce genre
d'attaque.

Philippe

2009/11/19 Nicolas Michel <nicolas.michel at lemail.be>

> Bonjour à tous,
>
> J'ai un serveur pptpd accessible au monde (forcément). J'aurais voulu
> mettre en place une solution de type fail2ban qui fonctionne bien pour
> ssh : après plusieurs tentatives échouées, bannir l'ip distante pendant
> un laps de temps défini.
> Mais je ne vois pas dans fail2ban le support de pptpd. -> quelqu'un a
> une idée pour : soit ajouter de la config à fail2ban pour supporter
> pptpd? Soit qu'il existe peut-être un mécanisme interne à pptpd donc je
> ne suis pas au courant? Ou autre?
>
> Merci d'avance pour votre aide.
> nm
>
> --
> Linux-bruxelles mailing list
> Linux-bruxelles at lists.bxlug.be
> http://lists.bxlug.be/mailman/listinfo/linux-bruxelles
>
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: </pipermail/linux-bruxelles/attachments/20091120/d59d4f86/attachment-0002.html>


Plus d'informations sur la liste de diffusion Linux-bruxelles