LINUX.ORG.RU
ФорумAdmin

SSHGuard и NFtables блокировка IP при неправильном имени пользователя

 ,


0

2

Есть сервер на Ubuntu server 24.04.2

Установлено: NFTables 1.0.9-1; SSHGuard 2.4.2-1.

Если на сервере пытаться пройти авторизацию с правильным именем пользователя и неправильным SSH-ключом или неправильным паролем, то IP-адрес с, которого пытаются пройти авторизацию блокируется (банится).

Если на сервере пытаться пройти авторизацию с неправильным именем пользователя и правильным/неправильным SSH-ключом или правильным/неправильным паролем, то IP-адрес с, которого пытаются пройти авторизацию не блокируется (не банится).

Вопрос: Можно ли сделать так, что бы IP-адреса, с которых идут попытки авторизации с неправильными именами пользователей, так же блокировались (банились)?

с Уважением Michael



Последнее исправление: Michael_Dreamer (всего исправлений: 1)

Обычно используют fail2ban

NyXzOr ★★★★★
()

То есть сейчас банятся неправильные пароли, но неправильные логины не банятся?

Не знаю, на все серверы ставлю fail2ban как выше посоветовали и не парюсь, все банится. NFT или нет - не важно, то есть на новых ядрах по идее он везде и есть, но все равно везде есть совместимость с фронтендом iptables

masa ★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.