SshGuard per bloccare gli attacchi brute-force

21 aprile 2009 - Fonte: http://www.voipandhack.it     Invia questo articolo via email Lascia il tuo commento »
E' la tua prima volta qui? Allora iscriviti GRATIS ai nostri feeds! 

SSHGuard (http://sourceforge.net/projects/sshguard/) è un software (lo dobbiamo ad un giovane programmatore italiano, Michele Mazzucchi) che si può far rientrare nella categoria degli “intrusion prevention system” basati sul monitoring dei log.
Esso in pratica monitorizza l’ attivita di logging relativa a diversi processi, deduce da questa analisi costante quando un server si trovi sotto attacco e reagisce attivando delle specifiche regole di firewalling, bloccando in tal modo l’indirizzo dell’attaccante.
Gli attacchi in questione sono quelli di tipo “brute force” basati su dizionario, quelli, per intendersi sferrati tramite tools come il famosissimo John the Ripper.
Per default, il blocco scatta dopo quttro tentativi andati a vuoto nell’arco di 20 minuti e permane per un lasso di tempo variabile casualmente tra 7 e 10.5 minuti.

Contrariamente ...

Leggi il seguito »

SEGNALA / INVIA QUESTO POST:  Share/Bookmark
Hai trovato questo articolo interessante? Iscriviti GRATIS ai nostri feeds! 

Lascia un Commento