Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-07-2015, 20:05 door Anoniem

Ik heb een bash script geschreven dat het opzetten van de firewall-regels zowel voor ipv4 als ipv6 automatiseert, en een systemd service script om de boel te activeren en te deactiveren, het installeren kost wel wat handarbeid want de scripts zijn niet gepackaged. Als er belangstelling voor is dan publiceer ik de scripts, maar zoals gezegd vergt het wel wat handarbeid om het aan de praat te krijgen. Het parsen van de logs is op zich niet ingewikkeld, je zoekt met een regex naar regels met "Invalid user" en onthoudt het sshd pid-nummer van die melding, zoekt verder totdat je een "Received disconnect from" melding met hetzelfde sshd-pid gevonden hebt (dat is de volgende regel in de log) en onthoudt dat ip. Als je op die manier een ip meer dan 3x tegenkomt dan ban je het (door het ip met het ipset commando toe te voegen aan de blacklist die het bovengenoemde script opzet). Het parsing script publiceren heeft niet veel zin omdat dit veel te specifiek is voor mijn situatie (er worden nog veel meer services ...

Beschrijf je klacht (Optioneel):

captcha