Re: sshit + bruteforceblocker

From: Henrik J. Nielsen (none@henrik--softy.dk.lh.bsd-dk.dk)
Date: Fri 30 Jun 2006 - 18:39:18 CEST


Date: Fri, 30 Jun 2006 17:39:18 +0100
From: "Henrik J. Nielsen" <none@henrik--softy.dk.lh.bsd-dk.dk>
To:  bsd-dk@bsd-dk.dk
Subject: Re: sshit + bruteforceblocker

Christian Laursen skrev:
> "Henrik J. Nielsen" <none@henrik--softy.dk.lh.bsd-dk.dk> writes:
>
>
>> Jeg sider med et lille problem som er begyndt og iritere mig en
>> del. Jeg har en del bruteforce forsøg på min lille server.Det er jo i
>> og forsig "normalt" nok, men det som genere mig er at de får så mange
>> "forsøg" ..
>>
>
> Hvis din server er sat fornuftigt op, er det jo ligegyldigt.
>
Korrekt - Giver jeg dig fuldstændigt ret i. Men pointen var - at de
skulle blive blockeret, og nægted adgang efter X antal forsøg. Hvorfor
gøre det nemmere og bare acceptere at de kan?

>
>> Nogen ider? - Eller ide til hvorfor de aldrig bliver blockeret?
>>
>
> Skal du ikke bare skrue på dit logfiltreringsværktøj, så du ikke ser al
> larmen?
>
>

Det ville jo ikke være noget problem .. men istedet for for at se 200
login forsøg ville jeg hellere se èn linie med "XXX blocked from .."



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:02 CET