Baneo a servicios
csalinux
csalinux en gmail.com
Lun Sep 10 02:11:54 BST 2007
Hola a todos. Hace semanas, en OpenSuSE -mi distribución de procucción-
noté que me estaban intentando hacer accesos mediante ataques por fuerza
bruta a un servicio que temporalmente tuve que dejar abierto.
Un amigo mío, que también detectó un problema parecido, me habló de un
script que bloqueaba accesos de ips si se intentaba el acceso y era
fallido un determinado número de veces, que además es configurable el
tiempo de baneo y el número de intentos fallidos para que se haga
efectivo dicho baneo.
Le pregunté, para instalarlo, si había paquete para OpenSuSE y me dijo
que no. Me lo instaló mi amigo, y hoy, por curiosidad quise ver si
había estado funcionando bien, así que busqué la página del programador
paraver dónde colocaba los logs, y encontré que hay paquetes para SuSE,
y (K)Ubuntu FAQs y Howto en castellano. Os dejo unos enlaces. Creo que
es una aplicación
muy interesante.
Saludos.
César
Web:
http://www.fail2ban.org
Wiki:
http://www.fail2ban.org/wiki/index.php/Main_Page
FAQ en Español:
http://www.fail2ban.org/wiki/index.php/FAQ_spanish#.C2.BFC.C3.B3mo_se_instalan_los_paquetes_RPM.2FDEB.3F
HowTo en Español:
http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_spanish
Descargas:
http://www.fail2ban.org/wiki/index.php/Downloads
Fuentes:
http://sourceforge.net/project/showfiles.php?group_id=121032.
Paquetes (K)Ubuntu:
http://packages.ubuntu.com/cgi-bin/search_packages.pl?searchon=names&version=all&exact=1&keywords=fail2ban
Paquetes rpm OpenSuSE 10.2:
ftp://ftp.rauchs-home.de/suse/10.2/RPMS/RPMS/noarch
Paquetes src.rpm OpenSuSE 10.2:
ftp://ftp.rauchs-home.de/suse/10.2/RPMS/RPMS/src
Más información sobre la lista de distribución ubuntu-es