To | Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz> |
From | Frantisek Petrousek <franta zavinac pesoft bod webcard bod cz> |
Date | Thu, 14 Jul 2005 21:35:15 +0200 |
User-agent | Mozilla Thunderbird 1.0.2 (X11/20050602) |
snazim se nasadit publikovany filtr na SSH brute force do iptables:iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH -j ACCEPT iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j LOG --log-prefix "SSH_brute_force " iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP
ale prikazy vyhodi chybu: iptables: No chain/target/match by that name a pravidlo se nezavede. nevite nekdo kde je chyba dik Franta