Script per bannare un ip tramite IpTables
Aggiungere in ~/.bashrc
alias banip='iptables -I INPUT -j DROP -s'
Dopo il logout->login sarà disponibile il commando “banip xxx.xxx.xxx.xxx”
Solo un altro blog sull’IT
Aggiungere in ~/.bashrc
alias banip='iptables -I INPUT -j DROP -s'
Dopo il logout->login sarà disponibile il commando “banip xxx.xxx.xxx.xxx”
Nel mio post precedente avevo già spiegato la procedura per cambiare la porta di default di ssh per evitare che dei script kiddies tentino di fare brute forcing sulla porta 22.Ma nel caso in cui non potete cambiare la porta di default e/o volete comunque integrare una maggior difesa c’è un programmino simpatico chiamato DenyHost che permette di bannare automaticamente gli utenti che tentono ripetutamente di forzare il login via ssh. Continua…