<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Filtrage avec sshd</title>
	<atom:link href="http://linux-attitude.fr/post/filtrage-avec-sshd/feed" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr/post/filtrage-avec-sshd</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Wed, 21 Jul 2010 14:01:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Chewy</title>
		<link>http://linux-attitude.fr/post/filtrage-avec-sshd/comment-page-1#comment-46</link>
		<dc:creator>Chewy</dc:creator>
		<pubDate>Thu, 20 Sep 2007 15:12:38 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/la-dure-loi-du-ssh#comment-46</guid>
		<description>&lt;p&gt;Ou bien blacklister avec iptables directement car ban2ip  se base sur les logs ce qui n&#039;est pas directement la même chose...&lt;/p&gt;


&lt;p&gt;iptables -A eth0-blacklist -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH&lt;/p&gt;


&lt;p&gt;iptables -A eth0-blacklist -p tcp --dport 22 -m state --state NEW -m recent --name SSH --update --seconds 60 --hitcount 6 -j LOG --log-prefix &quot;SSH_brute_force &quot;&lt;/p&gt;


&lt;p&gt;iptables -A eth0-blacklist -p tcp --dport 22 -m state -state NEW -m recent --name SSH --update --seconds 60 --hitcount 6 -j DROP&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Ou bien blacklister avec iptables directement car ban2ip  se base sur les logs ce qui n&#8217;est pas directement la même chose&#8230;</p>
<p>iptables -A eth0-blacklist -p tcp &#8211;dport 22 -m state &#8211;state NEW -m recent &#8211;set &#8211;name SSH</p>
<p>iptables -A eth0-blacklist -p tcp &#8211;dport 22 -m state &#8211;state NEW -m recent &#8211;name SSH &#8211;update &#8211;seconds 60 &#8211;hitcount 6 -j LOG &#8211;log-prefix "SSH_brute_force "</p>
<p>iptables -A eth0-blacklist -p tcp &#8211;dport 22 -m state -state NEW -m recent &#8211;name SSH &#8211;update &#8211;seconds 60 &#8211;hitcount 6 -j DROP</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : bonzo</title>
		<link>http://linux-attitude.fr/post/filtrage-avec-sshd/comment-page-1#comment-45</link>
		<dc:creator>bonzo</dc:creator>
		<pubDate>Wed, 19 Sep 2007 23:19:46 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/la-dure-loi-du-ssh#comment-45</guid>
		<description>&lt;p&gt;Y&#039;a qui dans ton groupe glandus ?&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Y&#8217;a qui dans ton groupe glandus ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using apc (user agent is rejected)
Database Caching using apc

Served from: linux-attitude.fr @ 2010-07-31 03:38:42 -->