| Forums FUG-FR | |
|
https://forums.fug-fr.org/cgi-bin/yabb2/YaBB.pl
FreeBSD >> Réseau et sécurité >> [résolu] BruteForceBlocker https://forums.fug-fr.org/cgi-bin/yabb2/YaBB.pl?num=1190626997 Message started by dexinou on 24. Sep 2007 at 11:43 |
|
|
Title: [résolu] BruteForceBlocker Post by dexinou on 24. Sep 2007 at 11:43
Bonjour,
j'ai mi en place le bruteforceblocker pour le service ssh mais j'ai une question à propos de la table à charger dans pf.conf Il faut en fait ajouter une table dans pf.conf: [code]table <bruteforce> persist file "/var/db/ssh-bruteforce"[/code] J'ai rajouter la table dans la config de PF et rechargé PF Mais que doit contenir le fichier /var/db/ssh-bruteforce ? Je viens de comprendre il suffit d ele lancer et il récupère les ip du site distant. Mais comment le lancer en tant que service ? |
|
Title: Re: BruteForceBlocker Post by francis on 24. Sep 2007 at 12:36
Le port n'a pas installé de script rc ? (cf. pkg_info(1))
|
|
Title: Re: BruteForceBlocker Post by dexinou on 24. Sep 2007 at 13:12 fgudin wrote on 24. Sep 2007 at 12:36:
Il installe le script rc que dans la version 1.0 mais pas dans la version 1.2.3 dans la version 1.0 il y a deux fichiers le bruteforceblocker.sh et le bruteforceblocker.pl dans la version 1.2.3 il y a aussi deux fichiers bruteforceblocker.conf et le bruteforceblocker.pl mais pas de script de démarrage. Mes ports sont à jour et il installe donc la version 1.2.3 Ce que je comprend pas c'est qu'il a renommer le fichier bruteforceblocker.pl en bruteforceblocker et il l'a mi dans /usr/local/sbin Voici le fichier d'install du site: [code]INSTALLATION o) You will need to add a new table to the pf config file. You can do so by adding lines to the pf.conf similar to these: table <bruteforce> persist file "/var/db/ssh-bruteforce" block in log quick proto tcp from <bruteforce> to any port ssh o) You will also need to add new line into your /etc/syslog.conf so it will look like this: auth.info;authpriv.info | exec /usr/local/sbin/bruteforceblocker - note that you should keep the original line, otherwise you will lose your sshd's logs - e.g. they will not be logged. o) You should also consider starting syslogd with -c option.[/code] Les deux premiers points ont été fait mais le 3ème point est un peu flou You should also consider starting syslogd with -c option. Il est dit que je dois démarrer le démon syslogd avec l'option -c mais le démon syslogd est déjà démarré et il démarre avec ces options: /usr/sbin/syslogd -l /var/run/log -l /var/named/var/run/log -s |
|
Title: Re: BruteForceBlocker Post by dexinou on 24. Sep 2007 at 14:13
Je viens de tester en lançant Bruteforceblocker manuelment et ça marche mais le problème c'est qu'il ne reste pas en arrière-plan, si je ferme la console, il s'arrête.
J'ai essayé en faisant un : Code (]/usr/local/sbin/bruteforceblocker &[/code):
mais sans succès |
|
Title: Re: BruteForceBlocker Post by francis on 24. Sep 2007 at 14:18
nohup(1) :-)
|
|
Title: Re: BruteForceBlocker Post by francis on 24. Sep 2007 at 14:21 dexinou wrote on 24. Sep 2007 at 13:12:
Réflexe: paramètres sur un daemon de base -> jeter un oeil à /etc/defaults/rc.conf: tu peux ajouter dans ton /etc/rc.conf: [code]syslogd_flags="-s -c"[/code] |
|
Title: Re: BruteForceBlocker Post by dexinou on 24. Sep 2007 at 14:49 fgudin wrote on 24. Sep 2007 at 14:21:
Et rien ne se passe. Comment le tuer ? |
|
Title: Re: BruteForceBlocker Post by Lenine on 24. Sep 2007 at 15:06
Arf.. man kill option -KILL ca devrais le faire ;)
|
|
Title: Re: BruteForceBlocker Post by dexinou on 24. Sep 2007 at 15:16 [BSDf]Lenine wrote on 24. Sep 2007 at 15:06:
ça marche THX |
|
Title: Re: BruteForceBlocker Post by dexinou on 24. Sep 2007 at 16:07
Voilà c bon apparemment:
Code (]Sep 24 15:18:55 bsd sshd[57324):
Mais le b de: adding b to the bruteforce table and firewall ça fait référence à quoi ? Puis les autres: Code (]Sep 24 16:12:19 bsd BruteForceBlocker[57320):
Et voici ce que ça affiche dans la console du petit pirate: [code]ssh toto@ssh.domain.com ssh: connect to host ssh.domain.com port 22: Connection refused[/code] Merci pour tout :) |
|
Forums FUG-FR » Powered by YaBB 2.5.2! YaBB Forum Software © 2000-2026. All Rights Reserved. |