Précédent   Forum des professionnels en informatique > Systèmes > Linux > Applications
Applications Questions sur l'utilisation d'applications, du shell, et des interfaces graphiques (KDE, Gnome, XFCE... )
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 03/08/2007, 18h49   #1
Membre Expert
 
Avatar de Anthony.Desvernois
 
Homme Anthony Desvernois
Ingénieur sécurité & risque
Inscription : juin 2007
Messages : 1 501
Détails du profil
Informations personnelles :
Nom : Homme Anthony Desvernois
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur sécurité & risque
Secteur : Finance

Informations forums :
Inscription : juin 2007
Messages : 1 501
Points : 2 011
Points : 2 011
Par défaut [IPTABLES] Creation d'une Blacklist

Bonjour,

je souhaiterait blacklister des IP afin qu'elle n'accede pas a mon serveur...
j'ai tente un iptables -t filter -A INPUT -s <IP> -j DROP
mais sans succes...
Pouvez vous m'aider ?

Merci,

Cdlt
__________________
"Voyager, c'est découvrir que tout le monde a tort", Aldous Huxley
"Less is more" Ludwig Mies Van Der Rohe

Risk & Security Mgmt
Anthony.Desvernois est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/08/2007, 09h42   #2
Membre chevronné
 
Inscription : mai 2004
Messages : 818
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 818
Points : 706
Points : 706
salut
essaie

fail2ban

c'est valable pour ssh , ftp et apache

a+
deny est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/08/2007, 13h53   #3
Membre du Club
 
Avatar de blacksnake
 
Inscription : octobre 2006
Messages : 62
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 62
Points : 44
Points : 44
Salut

Voici un bout de code pour y remédier :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
 
$IPTABLES -N BLACK_LOG
$IPTABLES -A BLACK_LOG -j LOG --log-prefix '[BlackList]:'
$IPTABLES -A BLACK_LOG -j DROP
 
cat /var/log/auth.log | grep "$TODAY" | grep "invalid user" > /home/snake/firewall/black.tmp
cat /home/snake/firewall/black.tmp | perl -pe 'if (/(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})/){$_="$1\n";} else {$_="";}' | sort | uniq >> /home/snake/firewall/blacklist.txt
rm /home/snake/firewall/black.tmp
BLACKLIST=/home/snake/firewall/blacklist.txt
 
 
for x in `grep -v ^# $BLACKLIST | awk '{print $1}'`; do 
echo "Blocking $x"
$IPTABLES -A INPUT -t filter -s $x -j BLACK_LOG
done      
 
nb_black=`sed -n '$=' $BLACKLIST`  
echo
echo  "$nb_black address in DROP status"
blacksnake est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/08/2007, 22h36   #4
Membre Expert
 
Avatar de Anthony.Desvernois
 
Homme Anthony Desvernois
Ingénieur sécurité & risque
Inscription : juin 2007
Messages : 1 501
Détails du profil
Informations personnelles :
Nom : Homme Anthony Desvernois
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur sécurité & risque
Secteur : Finance

Informations forums :
Inscription : juin 2007
Messages : 1 501
Points : 2 011
Points : 2 011
Merci blacksnake, je vais tester cela demain

EDIT : en fait ca marche pas les IP en question continue de se connecter a mon serveur sans aucun soucis...

Merci beaucoup


Question subsidiaire : Est-ce que

217.141.0.0/16 bloquera toutes les ip de 217.141.0.1 a 217.141.254.254 ?
__________________
"Voyager, c'est découvrir que tout le monde a tort", Aldous Huxley
"Less is more" Ludwig Mies Van Der Rohe

Risk & Security Mgmt
Anthony.Desvernois est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h30.


 
 
 
 
Partenaires

Hébergement Web