FTP: Nach drittem Versuch automatisch IP Ban?

Diskutiere über Web-Entwicklung, Coding und Websites.
Antworten
Benutzeravatar
Rechtsteufel
Brigadier General
Brigadier General
Beiträge: 13662
Registriert: So 05 Nov, 2006 16:01

FTP: Nach drittem Versuch automatisch IP Ban?

Beitrag von Rechtsteufel »

Hallo,

folgendes Szenario: Jemand versucht sich seit mehreren Tagen bei mir einzuloggen. Erst auf den Server, jetzt auf die Website per FTP. Derjenige geht davon aus, dass der Nutzername genauso lautet wie die Website, was zum Glück nicht der Fall ist. Kann man es irgendwie so einstellen, dass nach dem 3 oder 5 Versuch, die IP gebannt wird? Klar, er holt sich dann eine neue, aber es würde doch schon die Arbeit verzögern. Geht sowas überhaupt?

Grüße

Metron
Benutzeravatar
Rechtsteufel
Brigadier General
Brigadier General
Beiträge: 13662
Registriert: So 05 Nov, 2006 16:01

Wo sind die Community Respositoies...

Beitrag von Rechtsteufel »

Also angeblich gibt es da ein Programm "Fail2Ban". Um es zu installieren geht man laut Anleitung wie folgt vor:

yast2 starten--->OK

Dann unter Software > Community Respositoies... tja, gibt es nicht. Wo sind die hin? ?(

Seht selbst:
[attach]276[/attach]
Benutzeravatar
Captain
Major General
Major General
Beiträge: 18373
Registriert: So 02 Jan, 2005 19:50
Wohnort: Stuttgart

Beitrag von Captain »

Du musst dieses "Community Repository" erst hinzufügen.

YaST => Software => Software Repositories

da müsste es einen Menüpunkt geben

Hinzufügen => Community/Gemeinschafts Repositories

Welche Suse Version ist das?
Benutzeravatar
Rechtsteufel
Brigadier General
Brigadier General
Beiträge: 13662
Registriert: So 05 Nov, 2006 16:01

Beitrag von Rechtsteufel »

Unter Software Repository gibt es nur Updates zu Suse.

Meine Version: openSUSE 11.1 inkl. Plesk 9.2
Benutzeravatar
Captain
Major General
Major General
Beiträge: 18373
Registriert: So 02 Jan, 2005 19:50
Wohnort: Stuttgart

Beitrag von Captain »

Hilft dir das hier?
Just head over to YaST -> Software -> Software Repositories. Then, in the menu: Configured Software Repositories-> Repositories.... Now hit the Add -> Community Repositories, and select:

* Main Repository (OSS)
* Main Repository (Non-OSS)
* Packman Repository
* Main Update Repository
http://opensuse-community.org/Repositories/11.1

Auch dieser Artikel könnte was passendes sein:
http://www.pc-forum24.de/linux-howtos/1 ... 1-2-a.html
Benutzeravatar
Rechtsteufel
Brigadier General
Brigadier General
Beiträge: 13662
Registriert: So 05 Nov, 2006 16:01

Beitrag von Rechtsteufel »

Dann ist meine Yast Version getürkt. Das gibts da nicht^^
[attach]277[/attach]
Benutzeravatar
Captain
Major General
Major General
Beiträge: 18373
Registriert: So 02 Jan, 2005 19:50
Wohnort: Stuttgart

Beitrag von Captain »

Yast is eh nix. Versuch doch mal die Installation von Hand:
http://www.fail2ban.org/wiki/index.php/ ... nux_system
Benutzeravatar
DripleX
First Lieutenant
First Lieutenant
Beiträge: 2378
Registriert: Mo 10 Apr, 2006 17:54

Beitrag von DripleX »

Fail2Ban funktioniert aber nur, wenn man einen richtigen Server, also keinen V-Server oder Sonstiges, hat.
Das gleiche Problem hatte ich nämlich und bin dann auf DenyHosts umgestiegen. Allerdings kann man, so weit ich weiß, damit nur die SSH Zugriffe sperren lassen.
Benutzeravatar
Rechtsteufel
Brigadier General
Brigadier General
Beiträge: 13662
Registriert: So 05 Nov, 2006 16:01

Beitrag von Rechtsteufel »

Die Aussage von Driple scheint zu stimmen. Ich hab mehrmals das PW falsch eingegeben und wurde nicht gebannt.
Gast

Beitrag von Gast »

Die Lösung würde mich auch interessieren. Wie kann man sich sonst schützen?
Gast

Beitrag von Gast »

Am besten sicherlich mit einer lokal installierten Firewall. Außerdem kann man auch ftp auf einen anderen Port legen (statt dem Stadard 21). Das macht es dem Angreifer schon sehr schwer.

Eine Firewall erfordert nur sehr viel Wissen und Zeit. Das Portumbiegen geht ganz fix!!
Benutzeravatar
Captain
Major General
Major General
Beiträge: 18373
Registriert: So 02 Jan, 2005 19:50
Wohnort: Stuttgart

Beitrag von Captain »

So eine IP-Tables Firewall ist zwar nett, aber wie du schon sagtest: Sehr aufwändig.

Den Port zu verbiegen hilft zumindest gegen Skriptkiddies im Ansatz, aber schon ein Portscanner machtdie schöne Idee wieder zunichte...

ABER: Wie wäre es mit dem hier?
http://www.castaglia.org/proftpd/modules/mod_ban.html

UND was noch interessant sein könnte:
Another related question often asked is "How can I limit a user to only being able to login from a specific range of IP addresses?" The can be used, in conjunction with the mod_ifsession module and a Class, to configure this:


From 1.2.3.4/8




AllowClass friends
DenyAll

Benutzeravatar
Rechtsteufel
Brigadier General
Brigadier General
Beiträge: 13662
Registriert: So 05 Nov, 2006 16:01

Beitrag von Rechtsteufel »

Der SSH Port wurde schon vor einiger Zeit geändert. Das Problem ist, dass die Loginversuche ausschließlich per FTP kommen. Klar, ich könnte einfach FTP komplett verbieten, aber das ist auch keine sonderlich saubere Lösung.
Benutzeravatar
Captain
Major General
Major General
Beiträge: 18373
Registriert: So 02 Jan, 2005 19:50
Wohnort: Stuttgart

Beitrag von Captain »

Und warum nicht auf einen IP-Range einschränken? Das würde dir schon etwas mehr Sicherheit bieten...
Antworten