-
Seiten
Kategorien
Tags
Apps bash Browser clips community Deutschland Firefox fotos Fun Gedanken hardware internet kubuntu Linux MacOS-X Mac OS X microsoft movie Musik nokia park peuster.com Politik privat script Security server shop trailer tv ubuntu Video vista wald Windows wolfenbüttel Wordpress zooomr-
Letzte Artikel
Archiv
-
Meta
-
RSS Links
-
Spam Blocked
-
Creative Commons
This work is licensed under a Creative Commons Attribution-Noncommercial-Share Alike 2.0 Germany License.
Das MacBook ist wieder ein MacBook
Ich hatte es noch nicht erwähnt, aber mein MacBook ist wieder ein vollständiger Mac. Das hat verschiedene Gründe, die ich hier nicht alle breittreten möchte. Es wird mir bei meinem nächsten Projekt eine große Hilfe sein und alles andere ist nicht wichtig.
Tagged Mac OS XTürsteher für vsftp
Fail2Ban ist ein kleines Tool, welches Logdateien verschiedener Dienste im Hintergrund überwacht und basierend auf den Ereignissen verschiedene Aktionen auslöst. Häufig eingesetzt wird das Programm zum verhindern von Brute-Force Attacken. Fail2Ban kann in diesem Fall automatisch eine iptables Regel erstellen und nach einer definierten Zeit wieder entfernen.
Auch ich habe hier einen kleinen FTP Server laufen, welcher in letzter Zeit immer häufiger Opfer von Brute-Force Attacken. Bis jetzt sind die Kiddies noch sehr weit von einem gültigen Benutzernamen entfernt und dann fehlt ihnen auch noch das Passwort, aber man muss es ja nicht darauf ankommen lassen. Also hab ich heute Fail2Ban installiert. Die Unterstützung für vsftpd muss in der Datei /etc/fail2ban/jail.conf eingeschaltet werden.
[vsftpd]
enabled = true
port = ftp,ftp-data,ftps,ftps-data
filter = vsftpd
logpath = /var/log/vsftpd.log
maxretry = 3
Eventuell muss noch der Pfad zur Logdatei angepasst werden.
Die Logdatei meines FTP-Servers hat einen etwas anderen Aufbau als der von Fail2Ban erwartete. Fehlerhafte sehen dort so aus:
Sat Jun 7 22:57:00 2008 [pid 16568] [anonymous] FTP response: Client "77.187.64.154", "530 Permission denied."
Dadurch muss die Fail2Ban RegEx in der Datei /etc/fail2ban/filter.d/vsftpd.conf angepasst werden. Für die Zeile oben gilt:
failregex = .*Client."<HOST>",."530 Permission denied."$
Ob die Zeile funktioniert, kann man dann z.B. mit einem einfachen
fail2ban-regex /var/log/vsftpd.log /etc/fail2ban/filter.d/vsftpd.conf
testen.
Tagged Apps, Linux, SecurityHurra Torpedo - Total Eclipse Of The Heart (live)
Schon etwas älter und wahrscheinlich von ziemlich bekannt, aber ich bin gerade wierdermal darüber gestolpert.
Hurra Torpedo - World's leading kitchen appliance rock group!
Was soll das?
Gerade in meinem Postfach gefunden:
This e-mail is a HTML e-mail. Please use an e-mail client that can
display HTML e-mails. Alternatively, you may view this e-mail by
following the link below: [...]
Nicht wirklich etwas Neues, aber es ist mir gerade wieder begegnet.
Jeder der mich kennt kann sich denken was ich davon halte. Ganz nebenbei, mein E-Mail Client kann HTML, er ist aber gut erzogen und will das einfach nicht. Ist einfach ein feiner Kerl.
Alternativer Text ist hier das Zauberwort.
