Forum
Tipps
News
Menu-Icon

Ausgabe von "lastb" in iptables eingeben

Hi,
habe mir in den letzten tagen mit dem Befehl lastb die erfolglosen Login-Versuche  auf meinem Testserver anzeigen lassen.
Und habe neben IP's (deren Adressbereiche ich bereits in iptables ausgesperrt habe) u.a. folgende Einträge gefunden:

root     ssh:notty    ppp59-167-130-31 Thu Sep 14 17:37 - 17:37  (00:00)
root     ssh:notty    ppp59-167-130-31 Thu Sep 14 17:37 - 17:37  (00:00)
root     ssh:notty    ppp59-167-130-31 Thu Sep 14 17:37 - 17:37  (00:00)
root     ssh:notty    ppp59-167-130-31 Thu Sep 14 17:37 - 17:37  (00:00)
root     ssh:notty    ppp59-167-130-31 Thu Sep 14 17:36 - 17:36  (00:00)
root     ssh:notty    ppp59-167-130-31 Thu Sep 14 17:36 - 17:36  (00:00)
admin    ssh:notty    ec2-13-54-136-89 Thu Sep 14 16:03 - 16:03  (00:00)
admin    ssh:notty    ec2-13-54-136-89 Thu Sep 14 16:03 - 16:03  (00:00)
admin    ssh:notty    ec2-13-54-136-89 Thu Sep 14 16:03 - 16:03  (00:00)
admin    ssh:notty    ec2-13-54-136-89 Thu Sep 14 16:03 - 16:03  (00:00)
admin    ssh:notty    business-80-98-9 Thu Sep 14 15:09 - 15:09  (00:00)
admin    ssh:notty    business-80-98-9 Thu Sep 14 15:09 - 15:09  (00:00)
admin    ssh:notty    business-80-98-9 Thu Sep 14 15:09 - 15:09  (00:00)
admin    ssh:notty    business-80-98-9 Thu Sep 14 15:09 - 15:09  (00:00)
pi       ssh:notty    p579ad59e.dip0.t Fri Sep 15 01:48 - 01:48  (00:00)
pi       ssh:notty    p579ad59e.dip0.t Fri Sep 15 01:48 - 01:48  (00:00)
pi       ssh:notty    p579ad59e.dip0.t Fri Sep 15 01:48 - 01:48  (00:00)
pi       ssh:notty    p579ad59e.dip0.t Fri Sep 15 01:48 - 01:48  (00:00)
pi       ssh:notty    p4fc0009c.dip0.t Fri Sep 15 00:42 - 00:42  (00:00)
pi       ssh:notty    p4fc0009c.dip0.t Fri Sep 15 00:42 - 00:42  (00:00)
pi       ssh:notty    p4fc0009c.dip0.t Fri Sep 15 00:42 - 00:42  (00:00)
pi       ssh:notty    p4fc0009c.dip0.t Fri Sep 15 00:42 - 00:42  (00:00)

root@testserver:~# host p4fc0009c.dip0.t
Host p4fc0009c.dip0.t not found: 3(NXDOMAIN)
root@testserver:~# whois p4fc0009c.dip0.t
Für diese Art von Objekten ist kein Whois-Server bekannt.
root@testserver:~#

Nun sind das keine eindeutigen IP's/Domains deren IP-Adressbereich ich ausfindig machen kann.
Diese Hostnamen(?) einzeln in die iptables einzutragen habe ich mich noch nicht getraut weil Angst habe mir die iptables wegen der Syntax zu zerschießen.
Ausserdem finde ich  es mühselig die einzeln einzutragen statt deren ganzen IP-Bereich zu blocken.
Wie kann ich zurückverfolgen aus welchem IP-Bereich diese Hosts kommen?

Danke
Noah's Raven


Antworten zu Ausgabe von "lastb" in iptables eingeben:

Dafür brauchst du doch nicht iptables. SSH kann man auch einfach über die hosts.deny konfigurieren.

Du kannst SSH auch so konfigurieren, dass nur noch ein User sich anmelden darf und dann auch nur per Key nicht per Passwort. Geht alles über die sshd_config

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,

interessante Antwort host.deny kann man also auch nutzen.
Aufgrund der eher schlechten Performance, bei vielen Einträgen, von iptables ne gute Idee.
würdest du das ausperren über host.deny als performanter bezeichnen?

Gruß

Noah's Raven

Da ich iptables direkt nie nutze kann ich dazu nix sagen.


« USB Stick mountenUbuntu: alternative zu Free YouTube to MP3 Converter »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
MIPS
MIPS ist die Abkürzung für "Million Instructions Per Second", eine Maßeinheit zur Bewertung der Rechenleistung eines Mikroprozessors. Diese Maßeinhe...

IPS
Der Begriff "IPS Technologie" kommt vor allem bei der Beschreibung von Notebooks oder Tablets vor: Gemeint ist dabei eine betimmte Technik des Bildschirms. IPS ...

Thumbnails
Thumbnails (englisch für "Daumennagel" wegen der geringen Größe,) auch Miniaturansichten oder Vorschaubilder genannt, sind verkleinerte Abbildungen von Fo...