Sécurisation Archive
Filtrage des robots sur Apache et Fail2ban
0 Comments Published juin 11th, 2009 in Apache, SécurisationCe tuto s’inspire fortement de la discutions de ce thread des forums d’OVH. Après quelques passages de robots sur le serveur dont les intentions ne sont clairement pas bonne. Il recherche sur le serveur des scripts qui possèdent des failles qui pourront être exploité par le propriétaire du robot.
L’idéal est de ne pas avoir de scripts avec des failles, tous complètement à jours… utopique n’est-ce pas…
Modification de Fail2Ban pour proftpd avec accès anonyme
0 Comments Published mars 19th, 2009 in Administation serveur, Proftpd, SécurisationSi votre server ProFtpd dispose d’un accès anonyme, lors d’une attaque si l’authentification échoue le serveur va ouvrir le compte anonymes. Ainsi dans /var/log/xferlog il n’apparait aucune ligne qui correspond aux règles fournies dans /etc/fail2ban/filter.d/proftpd.conf….
Limiter les attaques par dictionaires ou par force brute: fail2ban
0 Comments Published mars 5th, 2009 in Administation serveur, SécurisationCes derniers temps j’ai eu quelques attaques sur le ftp du serveur depuis la chine. Pour interrompre l’attaque un petit bannissement d’IP avec iptable à résolu le problème, Cependant afin d’automatiser le bannissement d’adresse il existe un petit programme fail2ban.