2
2010
Protéger un serveur avec SSHGuard
SSHGuard est un produit libre qui va permettre d’améliorer la sécurité d’un serveur en se basant sur les logs qu’il génère. Il a d’abord été conçu pour empêcher les attaques bruteforce sur SSH puis s’est ensuite généralisé à plusieurs services. Il est compatible avec plusieurs systèmes (La famille Debian, la Famille BSD, etc..). SSHGuard à un fonctionnement assez simple. D’abord il reçoit les logs des services surveillés en temps réel. Ensuite s’il s’aperçoit que telle adresse IP est la source d’une attaque ou d’une mauvaise utilisation du service surveillé il va écrire une règle dans le pare feu de la machine pour la bloquer. Cette adresse sera ensuite débloquée après un certain temps. Je vais ici détailler son installation et son paramétrage pour Ubuntu/Debian.
Installation et compilation:
cd /var/ wget "http://downloads.sourceforge.net/project/sshguard/sshguard/sshguard-1.4/sshguard-1.4.tar.bz2" bzip2 -d sshguard-1.4.tar.bz2 tar -xf sshguard-1.4.tar rm -rf sshguard-1.4.tar mv sshguard*/ sshguard/ cd sshguard/ ./configure --with-firewall=iptables
« iptables » parce qu’on travaille sous linux donc à vous d’adapter à votre système
make && make install
Il faut ensuite paramétrer l’interaction SSHGuard/IPTables:
On crée une nouvelle chaîne:
iptables -N sshguard
Surveiller les logs:
sshguard -l /chemin/du/log/ -l -
Et voilà SSHGuard surveille les logs et peut bloquer les IP suspectes !
(image)
Articles Similaires:
- Pour être tranquille sous Ubuntu: Moblock
- [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer
- [Tuto]Sauvegardez votre blog WordPress chez vous avec Debian 6.0, ProFTP et BackWPup
- Palm WebOs sous Ubuntu c'est facile !
- [Tuto]Mise en place d’un serveur de monitoring avec Nagios et Centreon
Publicite
Devenez fan sur Facebook !
Articles les plus vus
- [Tuto]Rédacteur invité: Portail captif avec PfSense - 8 235 views
- [Tuto]Rédacteur invité: Déploiement avec WDS et sysprep - 7 252 views
- [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer - 7 236 views
- [Tuto]Mise en place d’un serveur de monitoring avec Nagios et Centreon - 5 194 views
- [Tuto] Proxy IpCop: Filtrage d’URL - 4 972 views
- [Tuto] Virtualbox 4.0 sans interface graphique sous Ubuntu Server 10.10 - 4 953 views
- [Tuto]LTSP: Serveur Linux et clients légers… - 4 202 views
- [Tuto]Détection d’intrusion avec Snort et B.A.S.E. - 3 900 views
- [Android] ANTi: La boîte à outils du hacker - 3 374 views
- Firesheep: le vol de session pour les nuls - 3 115 views
Commentaires Recents
- gizeek dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
- heloise dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
- Leed: un lecteur RSS auto hébergé et ultra léger | Gizeek dans [Tuto] Lecteur RSS auto-hébergé: Tiny Tiny RSS et Ubuntu Server 10.10
- Frans Schuman dans Les clips de la semaine: Wavves, Foals, The Elderberries, Kakkmaddafakka, Joey Bada$$
- florian dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
D’autres blogs geek:
Mots-clefs
Archives
- mai 2013 (6)
- avril 2013 (6)
- mars 2013 (8)
- février 2013 (5)
- janvier 2013 (10)
- décembre 2012 (12)
- novembre 2012 (7)
- octobre 2012 (8)
- septembre 2012 (7)
- août 2012 (5)
- juillet 2012 (10)
- juin 2012 (10)
- mai 2012 (11)
- avril 2012 (12)
- mars 2012 (11)
- février 2012 (8)
- janvier 2012 (15)
- décembre 2011 (11)
- novembre 2011 (16)
- octobre 2011 (12)
- septembre 2011 (10)
- août 2011 (15)
- juillet 2011 (11)
- juin 2011 (22)
- mai 2011 (21)
- avril 2011 (25)
- mars 2011 (27)
- février 2011 (22)
- janvier 2011 (24)
- décembre 2010 (18)
- novembre 2010 (19)
- octobre 2010 (19)
- septembre 2010 (25)
- août 2010 (10)
- juillet 2010 (18)
- juin 2010 (21)
- mai 2010 (25)
- avril 2010 (15)
- mars 2010 (21)
- février 2010 (4)

Un article de