stimpyrama
  • Home
  • Blog
  • Photos
  • Music
  • Tools
  • Downloads
  • Contact

fail2ban HOWTO (automatisch blocken anhand von log-files)

Details
Category: Computer
Created: 12 August 2008
Last Updated: 07 March 2024

Achtung!
Dieser Artikel ist uralt und die Informationen darinnen ziemlich sicher nicht mehr zutreffend!

Es gibt viele kleine Helferlein, mit denen man einzelne Dienste recht effektiv absichern kann. Einige dieser Tools habe ich hier bereits beschrieben - ein weiteres folgt nun: fail2ban.
Ein grosser und wichtiger Unterschied von fail2ban zu anderen, spezialisierten Tools ist, dass es einfach nur log-files analysiert und dann nach bestimmten, definierbaren Regeln, ebenfalls definierbare Filter-Aktionen ausloest.
Klingt kompliziert? Ist es aber nicht..

Read more …

mod_security + iptables = sw2ipt

Details
Category: Computer
Created: 26 August 2007
Last Updated: 07 March 2024

Achtung!
Dieser Artikel ist uralt und die Informationen darinnen ziemlich sicher nicht mehr zutreffend!

Nachdem ich in den letzten Monaten so viele tolle, neue sicherheits- und anti-spam features eingebaut habe, fehlte mir eigentlich nur noch eines: Wenn jemand schon mehrfach beim versenden von website-spam "ertappt" wurde, soll sein Zugriff auf den Server doch bitte gleich ganz gesperrt werden.
Dafür gibt es schon die eine oder andere Lösung, doch keine gefiel mir so recht, also habe ich mich selbst mal hingesetzt und mein bisher laengstes shell-script geschrieben: sw2ipt.
"sw" steht hierbei für "ScallyWhack" einem praktischen script-set rund um mod_security, welches von einem Freund von mir entwickelt wird: ScallyWhack.

4 comments

Read more …

http (D)DoS-Attacken abwaehren mit mod_evasive

Details
Category: Computer
Created: 12 July 2007
Last Updated: 07 March 2024

Achtung!
Dieser Artikel ist uralt und die Informationen darinnen ziemlich sicher nicht mehr zutreffend!

Wiedemal auf otaku's Anregung hin, habe ich mir heute einmal mod_evasive naeher angesehen.
Durch mod_evasive koennen mit wenig Aufwand DoS-Attacken abgewehrt werden, indem man einfach Parameter definiert, wie oft eine Seite binnen einem ebenfalls einstellbaren Intervalls aufgerufen werden darf. Wird diese Grenze überschritten werden zukuenftige Anfragen für einen Zeitraum X mit einem 403 Fehler quittiert.

In diesem HOWTO werde ich nur naeher auf die Installation von mod_evasive v1.10.1 für apache 2.2 auf einem debian etch eingehen, da dies mein Setting ist.. Die Installation ist aber fuer andere apache-versionen aehnlich einfach moeglich. Siehe hierzu einfach das README in dem Quell-Archiv...


12 comments

Read more …

Page 2 of 3

  • 1
  • 2
  • 3

Older articles

  • RabenWetter Zeitraffer 2018
  • RabenWetter Zeitraffer 2017
  • Abfallkalender Ranstadt (ICS/ICal)
  • BinkD, Husky und GoldED einrichten (FidoNet)
  • RabenWetter & Zeitraffer 2016
  • Arturia MiniBrute Template / Preset
  • Flyer von damals (tm)
  • RabenWetter & Zeitraffer 2015
  • MS-DOS on a 486 DX2-66
  • Radical Rhythms Archive v3.0
  • Radical Rhythms Archive
  • Kuehlbox BBS reloaded
  • Stimpyrama im Wandel der Zeiten
  • IPWE1 to WS2500 scripts
  • Neue Wetterstation
  • Neue Webcam
  • My Life in Music
  • Wetterstation
  • 2010 im Zeitraffer
  • Logbücher
  • Nur ein Spiel!
  • Egelsbach Transmitter Facility (Life and death of Cynthia)
  • Neues Hobby
  • fail2ban HOWTO (automatisch blocken anhand von log-files)
  • Wetter Wetter Wetter!
  • mod_security + iptables = sw2ipt
  • Zurück-Überwachen
  • My mixes
  • http (D)DoS-Attacken abwaehren mit mod_evasive
  • Spider dnsbl
  • Website Spam bekämpfen mit Apache 2.2 und mod_security 2.1.0
  • Ohne Flax!