Sentry

Iš Žinynas.
Jump to navigation Jump to search

Puikus scriptukas skirtas blokuoti bruteforce atakas pasitelkus įvairių sistemos logų peržiūrą.

Diegimas:

wget https://raw.githubusercontent.com/msimerson/sentry/master/sentry.pl -O /usr/local/bin/sentry --no-check-certificate
chmod +x /usr/local/bin/sentry
cpan Net::IP
sentry --update

Tuomet sudedame šį tekstą į /etc/hosts.allow

sshd : /var/db/sentry/hosts.deny : deny
sshd : ALL : spawn perl /var/db/sentry/sentry.pl -c --ip=%a : allow

Paleidžiame:

sentry --ip=JŪSŲ_IP