Hookem-Banem

Hookem-Banem

Monitoramento de log centralizado que distribui solicitações de bloco de tentativas repetidas de falha em vários servidores.
Criado para reagir rapidamente em ambientes de farms de servidores (ISPs, HSPs, organizações ...) O Hookem-Banem é um sistema de monitoramento de logs que monitora os logs enviados para um servidor central (syslog, arquivo ...) e na detecção de intenções maliciosas (falhas repetidas de login, muitos comandos RCPT com falha, solicitações HTTP ruins ... qualquer outra condição de repetição que você deseja monitorar) transmite um comando ban a todos os servidores do cluster para que os clientes em execução em cada máquina possam eliminar / rejeitar futuras conexõesdo atacante por um tempo limitado (e em repetições contínuas por períodos ainda mais longos) ... Você pode apenas monitorar logs sshd para linhas de correspondência individuais ou usar a correspondência de padrões incorporada (linha gerada X e depois gerada linha Y), Hookem-Banem podeser configurado para bloquear apenas tentativas de ataque específicas.
hookem-banem

Local na rede Internet:

Alternativas ao Hookem-Banem para Linux

SSHGuard

SSHGuard

O SSHGuard monitora os serviços por meio de suas atividades de log.Ele reage a mensagens sobre atividades perigosas, bloqueando o endereço de origem com o firewall local.
Fail2ban

Fail2ban

O Fail2ban verifica os arquivos de log (por exemplo, / var / log / apache / error_log) e bane os IPs que mostram os sinais maliciosos - muitas falhas de senha, busca por explorações, etc.
Denyhosts

Denyhosts

A idéia de negar acesso a servidores SSH não é novidade e fui inspirado por muitos outros scripts que descobri.No entanto, nenhum deles fez as coisas da maneira que eu imaginava.
HeatShield

HeatShield

O HeatShield é um serviço de gerenciamento de firewall de rede e bloqueador de força bruta SSH para servidores Linux.