Sponsor-Board.de
Antwort schreiben  Thema schreiben 

Fail2ban Bandauer Feedback

Verfasser Nachricht

Beiträge: 38
Bewertung: 1
Registriert seit: Jun 2012
Status: offline


Beitrag: #1
Fail2ban Bandauer Feedback

Hallo,

was ganz kurzes.
Habe mein Fail2Ban jetzt so konfiguriert, dass nach dem 5. falschen Versuch gebannt wird und zwar jeweils für ne Woche.
Ist das zu empfehlen?
Wie habt ihr das bei euch?

Lg Niklas


[Link: Registrierung erforderlich]
http://www.speedtest.net/result/3116337083.png(!https)

25.01.2014 07:58
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 1.455
Bewertung: 10
Registriert seit: Jan 2012
Status: offline


Beitrag: #2
RE: Fail2ban Bandauer Feedback

Naja, sofern es nur für SSH ist, find' ich das gar nicht mal so schlecht. Normalerweise hab' ich (auch weil ich eben Free Hosting anbiete) 3 Versuche, 2 Stunden; für SSH hab ich 3 Versuche, 5 Stunden. Aber da überleg ich auch das ganze zu erhöhen, aber auch meine Free-Hosting-Kunnden kriegen SSH-Zugang und die sollten nicht tagelang ausgesperrt werden, wenn sie ihr Passwort nicht eingetippt kriegen.

25.01.2014 08:42
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 711
Bewertung: 11
Registriert seit: Mar 2012
Status: offline


Beitrag: #3
RE: Fail2ban Bandauer Feedback

Moin,

ich arbeite da restriktiv. Zwei Versuche und einen Tag gesperrt. Ich vertippe mich bei meinem Passwort eh fast nie Wink auch wenn es ziemlich lang ist...

Lg


[Link: Registrierung erforderlich]

Rosen sind rot, gelb ist die Biene. Ich kann nicht dichten, Waschmaschine.

25.01.2014 10:29
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 38
Bewertung: 1
Registriert seit: Jun 2012
Status: offline


Beitrag: #4
RE: Fail2ban Bandauer Feedback

Das ist natürlich logisch.
Ich nutze den Server momentan nur alleine (bvzw. noch zwei Kumpels mit im Boot), und gerade weil ich nicht selten die letzten Tage von bis zu 1000 Hosts pro Tag Bruteforce Angriffe reingekriegt hab, wollte ich diese Vorsichtmaßnahme ergreifen.
Das ganze gilt auch für FTP, SASL, IMAP, POP3 und Apache. Ich denke jedoch wenn jemand von den legitimen Benutzern ausgeschlossen wird, weiß dieser auch, wie er mich kontaktieren kann, damit ich seine IP lösche.
Die haben im Zweifel sowieso wechselnde IPs.
Würdest du es also empfehlen, die Bann Dauer zu senken, wenn ich mehrere auch fremde Benutzer demnächst haben sollte?

Lg Niklas


[Link: Registrierung erforderlich]
http://www.speedtest.net/result/3116337083.png(!https)

25.01.2014 10:32
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 1.219
Bewertung: 63
Registriert seit: Sep 2010
Status: offline


Beitrag: #5
RE: Fail2ban Bandauer Feedback

Also ich nutze gern folgendes:

bantime = 31536000
maxretry = 3
#1 Jahr

Allerdings sollte man dann sicherstellen das die eigenen ips ignoriert werden und man immer ein 2ten weg hatt es auszuhebeln.


This is Linux land. In silent nights you can hear the Windows machines rebooting.

25.01.2014 12:52
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 17
Bewertung: 1
Registriert seit: Jan 2014
Status: offline


Beitrag: #6
RE: Fail2ban Bandauer Feedback

Hey,

bei mir auch ganz simpel, 2 Versuche - 1 Tag! Dazu benutz ich aber noch IPTables, ne ziemlich harte Firewall und und und. Haben schon ziemlich viele Erfahrungen gesammelt mit unseren ehemaligen Roots! Wink

Ein Tag ist mindestens zu empfehlen da es meisten Bots sind die die Passwörter ausprobieren oder ähnliches!

Code:
Status for the jail: ssh
|- filter
|  |- File list:        ****/**/***/auth.log
|  |- Currently failed: 0
|  `- Total failed:     47
`- action
   |- Currently banned: 1
   |  `- IP list:       GEHEIM
   `- Total banned:     12


Und wieder einer Biggrin

Gruß

Dieser Beitrag wurde zuletzt bearbeitet: 25.01.2014 13:34 von m16.

25.01.2014 13:22
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 1.219
Bewertung: 63
Registriert seit: Sep 2010
Status: offline


Beitrag: #7
RE: Fail2ban Bandauer Feedback

Achso zum thema SSH:
[Link: Registrierung erforderlich]

Auf deutsch: SSH port größer als 1024 ist unsicher.


This is Linux land. In silent nights you can hear the Windows machines rebooting.

Dieser Beitrag wurde zuletzt bearbeitet: 25.01.2014 19:33 von Neo.

25.01.2014 19:27
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 38
Bewertung: 1
Registriert seit: Jun 2012
Status: offline


Beitrag: #8
RE: Fail2ban Bandauer Feedback

Danke euch!
Vor allem Danke @Neo das ist interessant. Hätte ich so jetzt nicht gedacht mit dem port größer 1024 Smile


[Link: Registrierung erforderlich]
http://www.speedtest.net/result/3116337083.png(!https)

26.01.2014 20:31
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Antwort schreiben  Thema schreiben 

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Iptables und Fail2ban italian-power 0 1.516 15.01.2015 23:21
Letzter Beitrag: italian-power
  Fail2ban bannt nicht Neo 5 1.535 04.10.2012 17:45
Letzter Beitrag: pspgamer2

 Druckversion anzeigen
 Thema einem Freund senden
 Thema abonnieren
 Thema zu den Favoriten hinzufügen

Sponsor-Board.de

Community
Über uns
Partner
Powered by Mybb: Copyright 2002-2024 by MyBB Group - Deutsche-Übersetzung von Mybb.de
 
© 2007-2024 Sponsor-Board.de - Hosted by OVH

Willkommen auf SB!   Sie benötigen ein Sponsoring?   1. Anmelden   2. Sponsoring-Anfrage erstellen   3. Nachrichten von Sponsoren erhalten   Kostenlos!   Jetzt registrieren