Re: sshd autoblock af IP?

From: Per Engelbrecht (none@per--xterm.dk.lh.bsd-dk.dk)
Date: Tue 26 Oct 2004 - 14:38:35 CEST


Date: Tue, 26 Oct 2004 14:38:35 +0200 (CEST)
Subject: Re: sshd autoblock af IP?
From: "Per Engelbrecht" <none@per--xterm.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>


> In message <none@Pine.BSF.4.51.0410261341080.16744--loke.zw.dk.lh.bsd-dk.dk>, Peter
> Zinck Wulff wr ites:
>
>>Tak for inspirationen, jeg prøver lidt af det, og så kan det være
>>jeg måske skulle tage mig sammen til at prøve at få OpenSSH til at
>>includere sådan en funktionalitet :-)
>
> Hvorfor dog ?
>
> Vi har allerede 3 eller 4 forskellige firewall pakker og
> ipwrappers...

..der tabte du mig PHK, saa jeg blander mig lige.
I forhold til udgangspunktet, altsaa at begraense antallet af ssh login
fra en given IP - hvilken firewall eller wrapper kan saa goere det
oenskede uden bruge af scripts ?
Altsaa scripts som scanner loggen og loebende tilfoejer uoenskede IP'er
til en table i den firewall man nu bruger.
Gaar ikke ud fra at du med ipwrapper mener at man f.eks. skal koere ssh
via inetd (*&^$@#!) eller laeser jeg din svar forkert ?

mvh
/per
per@xterm.dk

>
> Hemmeligheden ved UNIX er at værktøjerne kun gør det de er gode
> til.
>
> --
> Poul-Henning Kamp | UNIX since Zilog Zeus 3.20
> phk@FreeBSD.ORG | TCP/IP since RFC 956
> FreeBSD committer | BSD since 4.3-tahoe
> Never attribute to malice what can adequately be explained by
> incompetence.



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:44 CET