Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 10/08/2007, à 08:46

Nab!!daN

SSH: Brute force password attack

Salut a tous,

Je suis passe a feisty et je voudrai savoir si un module palm_abl existe pour cette version ?

voici le lien vers un article presentant le module:

http://tech.tolero.org/blog/en/linux/ssh-password-brute-force-protection

Apparement il n'est pas 100% "compatible" feisty et j'aurai voulu savoir si d'autre option etait possible.

Je pense utiliser bientot des clefs partagees, mais la j'ai besoin d'une protection rapide contre ce genre de chose.

l'idee etant de bannir les ip public des personnes utilisant ce genre d'attaque pour acceder au server.

Merci pour l'aide.


La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! -(Albert Einstein)-
Archlinux.

Hors ligne

#2 Le 10/08/2007, à 09:49

Uggy

Re : SSH: Brute force password attack

- Je ne peux pas repondre sur la compatibilité du soft.
- Il y a d'autres softs dans le genre comme fail2ban
- Tu aurais mis moins de temps pour générer tes clés que pour écrire ta question.
L'authentification uniquement par clé est de loin la meilleure solution.

Hors ligne

#3 Le 10/08/2007, à 11:35

Nab!!daN

Re : SSH: Brute force password attack

Salut Uggy

Tu n'as pas tord en fait, je vai de ce pas me creer une pair de cles.

A plus !


La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! -(Albert Einstein)-
Archlinux.

Hors ligne

#4 Le 10/08/2007, à 12:21

Uggy

Re : SSH: Brute force password attack

C'est dans la doc...
une commande pour généré les clés... 3 lignes a modifier dans le sshd_config
la clé publique a mettre sur le serveur... donc hormis lire la doc il y en a pour 30 secondes... wink

Hors ligne

#5 Le 10/08/2007, à 18:29

Nab!!daN

Re : SSH: Brute force password attack

merci pour rien wink


La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! -(Albert Einstein)-
Archlinux.

Hors ligne