• [^] # Re: Cybersécurité ou marketing ?

    Posté par . En réponse à la dépêche Sortie de CrowdSec 1.1.x : quelles sont les nouveautés ?. Évalué à 2.

    Mais c'est assez peu répandu pour que ça en vaille la peine sur les attaques généralistes

    Si si je l'ai observé personnellement sur un serveur perso qui ne sert pas à grand chose (il n'y a rien de particulièrement attirant dessus). Des IPs qui reviennent un peu plus tard quand elles se font bannir, qui modules leur fréquence de tentatives,... Ça n'est pas très compliqué à mettre en place en soit et bon j'ai pu l'observer.

    SSH n'est qu'un des services derrière fail2ban (limite, le honeypot, vu que toutes les attaques généralistes commencent par SSH avant de faire du web ou du mail).

    J'avais pensé à ce genre de choses, mais plus rigolo en ne se basant pas sur les logs ssh, mais netfilter, mais c'était plus pour l'amusement que pour l'intérêt. Un fail2ban ça se bypass.

    Si je reste sur la configuration par défaut des deux, les mots de passe sont autorisés pour SSH, avec failb

    Et tu n'es pas du tout à l’abri d'une attaque à bas bruit sur ton mot de passe.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll