Замена fail2ban от разработчиков systemd

Ауке Кок (Auke Kok), один из активных разработчиков systemd, опубликовал небольшое приложение tallow, берущее на себя часть функциональности известной программы fail2ban. Посредством journal API, приложение просматривает логи SSH на предмет попытки подбора паролей. При обнаружении нескольких неудачных попыток с одного IP-адреса нарушитель на некоторое время блокируется через iptables. Программа, скорее, ценна именно своей простотой и наглядной реализацией работы с журналом systemd. До полноценной замены fail2ban-а она пока не дотягивает.

Источник:
http://www.opennet.ru/opennews/art.shtml?num=35258

<= Назад
Комментарии
]]> ipv6 ready Kiev LUGLinux4MeНостальгияЛичный сайт skeletora ]]>