IP nach Passwort-Falscheingabe sperren

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
dga
Beiträge: 76
Registriert: 26.07.2004 23:19:41

IP nach Passwort-Falscheingabe sperren

Beitrag von dga » 24.10.2004 12:55:00

Hallo,

ich habe dank dem auth.log festgestellt, dass jemand ständig versucht sich am System anzumelden. Dabei werden diverse Benutzernamen ausprobiert.

Ist es möglich, eine IP (die nicht aus dem Intranet ist) von welcher die Anfrage via SSH kommt z.B. nach drei Fehlversuchen zu sperren, sodass man gar nicht erst ein Benutzernamen oder Passwort eingeben kann? Wenn ja wie?

Gruss dga

Benutzeravatar
Räuber Hotzenplotz
Beiträge: 156
Registriert: 12.03.2004 14:47:25
Wohnort: Berlin

Beitrag von Räuber Hotzenplotz » 24.10.2004 13:40:35

Hi,

ob man jemanden mit der ssh-Config nach 3 Versuchen sperren kann, weiß ich nicht, aber prinzipiell würd ich das Problem über die Firewall lösen. Du hast ja seine IP, bzw. seinen IP-Bereich.

Abgesehen davon würd ich an deiner Stelle mal den jeweiligen Admin informieren, daß er den Spitzbub zur Rechenschaft zieht. Man kann ja immer mit rechtlichen Schritten drohen. ;-) oder sich diese zumindest vorbehalten.

dga
Beiträge: 76
Registriert: 26.07.2004 23:19:41

Beitrag von dga » 25.10.2004 15:10:13

Welchen Admin soll ich denn informieren im Zeitalter von dynamischen IP's? Ich kenn ja den Provider nicht...

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 25.10.2004 15:26:41

Den Provider bekommst du mit nslookup raus.

Das Problem mit dem IP-Sperren habe ich auch. Dazu werde ich wahrscheinlich mal ein Script basteln, welches den fehlerhaften Login abfängt und dann eine neue iptables-Regel aufstellt für eine gewisse Zeit. Vielleicht gibts aber schon eine Lösung dafür.

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Benutzeravatar
Räuber Hotzenplotz
Beiträge: 156
Registriert: 12.03.2004 14:47:25
Wohnort: Berlin

Beitrag von Räuber Hotzenplotz » 25.10.2004 17:54:58

Hi,
dga hat geschrieben:Welchen Admin soll ich denn informieren im Zeitalter von dynamischen IP's? Ich kenn ja den Provider nicht...
Natürlich sind die IP's dynamisch. Aber trotzdem gehört die IP/ der IP-Bereich einer Person bzw. einer Firma mit einer dafür verantwortlichen Person. Einer muß ja den Hut auf haben, gell?

Wem die IP gehört, findest Du mit

Code: Alles auswählen

whois <IP>
heraus.

Alternativ kannst Du auch auf http://www.ripe.net/perl/whois? vorbeischaun.

Im Ergebis wird Dir dann die Person mit entsprechender Email- und Postadresse geliefert.

Benutzeravatar
sysoptiger
Beiträge: 349
Registriert: 08.09.2004 09:08:38
Wohnort: Griesheim
Kontaktdaten:

Beitrag von sysoptiger » 26.10.2004 09:12:41

@ McAldo

Solltest du dein Script fertig haben, wäre ich auch sehr interessiert daran!
Auch bei mir sind etliche Angriffsversuche auf den ssh-Server.
Bin aber leider nicht fit genug im programmieren um sowas selbst zu schreiben :(

GX

sysoptiger

Antworten