ダウンロードリスト

プロジェクト概要

自動的にブロック ssh ブルートフォース攻撃認証エラーに基づいた iptables ルールを追加するとリアルタイムで sshd のログ出力を読んで sshdfilter。ブロックの規則を作成するには、無効なユーザー名でログオンと誤って既存のアカウントのパスワードを推測しています。ブロックの規則はブロックの小さなリストを維持するために 1 週間後に削除されます。また、!LogWatch フィルターが付属しています。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2010-05-31 14:23
1.5.6

サポートが複数行にまたがるsshdのパターンを追加しました。動作のデフォルトはすべての既知のsshdのパターンを使用しています。インストーラは、Ubuntuをサポートしています。
Support was added for sshd patterns that span multiple lines. The behavior defaults to using all known sshd patterns. The installer now supports Ubuntu.

2007-04-19 12:20
1.5.4

構成パーサーとのパターンマッチングエンジンのこれまでにしたいことのすべての柔軟性を提供するために書き直されました。 sshdfilter今からsshdのメッセージを読むことができますかsshdを-のED(sshdfilterの以前のバージョンと同様に)、または名前付きパイプのsyslogによって維持を介して。メッセージをホスト名のルックアップのPAMのために追加されたベースのシステムを示すホスト名と絶対に元のIP。 ipfwのサポートが追加されました。
タグ: Major feature enhancements
The configuration parser and the pattern matching engine were rewritten to provide all the flexibility you could ever want. sshdfilter can now read sshd messages from either sshd -eD (as with previous versions of sshdfilter) or via a named pipe maintained by syslog. Hostname lookup for messages was added for PAM-based systems that show hostnames and never a source IP. ipfw support was added.

2006-06-17 09:47
1.4.4

CentOS 4.3は、Slackwareのサポートは、Debianのシドが追加されました。設定読み込んで不具合がSSHDFILTERRC無視されて修正されました。 manページをインストールinstall.plで修正されました。ドキュメントの誤字修正されました。
タグ: Minor feature enhancements
Support for CentOS 4.3, Slackware, and Debian Sid was added. A config loading bug where SSHDFILTERRC was ignored was fixed. Man page installation was fixed in install.pl. Typos in the documentation were corrected.

2006-02-12 09:45
1.4.3

カスタムのポートとオプションを論文のREJECTのような構成オプションです。ぶら下げ電子メールのコマンドはもはや遅延sshdfilter。システムからの結果コード()がブロックルールを追加するがチェックされますが呼び出されます。SSHDのチェーン名は、設定オプションは、sshdfilterのように複数のインスタンスを自分のチェーンを持つことができます。複数の構成ファイルのサポートが追加されました。 GentooとDebianのパッケージのサポートが追加されました。 Fedora Core 4にLogWatchは、インストーラを改善しました。 LogWatchは他のバージョンのLogWatchは、スクリプトの互換性が改善されました。 manページsshdfilterとsshdfilterrcのために追加された。
タグ: Major feature enhancements
Custom ports and options such as -j REJECT are a
configuration option. A hanging email command no
longer delays sshdfilter. The result code from
system() calls is checked when adding block rules.
The SSHD chain name is now a config option, so
multiple instances of sshdfilter can have their
own chains. Support for multiple configuration
files was added. Support for Gentoo and Debian sid
was added. The LogWatch installer for Fedora Core
4 was improved. The LogWatch script's
compatibility with other versions of LogWatch was
improved. Man pages were added for sshdfilter and
sshdfilterrc.

2005-11-15 15:35
1.4.1

サポートのSUSE 10.0レッドカード1 CentOSの、およびRed Hat Enterprise LinuxのESのリリース4に追加されました。すぐにsshdのようなデーモン化プログラムなので、起動スクリプトの中でsshdのためのより良い代替になります。select()はすぐにsshdの出力を読み取るには、repurgetimeはるかに小さい値を与えて応答を使用します。誰かにメールを任意のブロックのイベントに送信することができます。より多くのサポート、IPv6とIPv4に変換するために追加されました。 1.4.0のIPv4への変換、IPv6でタイポグラフィのバグが修正されました。
タグ: Major feature enhancements
Support was added for Suse 10.0 RC 1, CentOS, and
Red Hat Enterprise Linux ES release 4. The program
now daemonizes like sshd, so it makes a better
replacement for sshd in the startup scripts.
select() is now used to read sshd output, making
repurgetime much more responsive when a small
value is given. Email can be sent to someone
optionally on block events. More support was added
for IPv6 and conversion to IPv4. A typographical
bug in IPv6 to IPv4 conversion of 1.4.0 was fixed.

プロジェクトリソース