Как я могу реализовать плохой список в WebService с использованием PHP - PullRequest
0 голосов
/ 21 июня 2010

У меня есть публичный API, который требует аутентификации и блокирует всех пользователей, которые пытаются перебором ...

Я думаю, что в журнале все операции в /var/log/auth.log, используя syslog и настройте fail2ban для добавления IP-адреса пользователя в список запрещенных iptables.

Это хорошее решение?Есть идеи?

1 Ответ

1 голос
/ 21 июня 2010

Если вы пишете свои записи в журнале в формате, подобном многим другим службам, тогда существует довольно много различных служб, которые вы можете использовать для блокировки доступа к вашей системе:

Sshguard выглядит довольно неплохо, поскольку он имеет модульные бэкэнды и поддерживает целый ряд различных форматов журналов, включая: ssh, sendmail, exim, dovecot, pureftpd и vsftpd.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...