Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

APF Firewall e BFD: segurança em seu servidor
Linux user
Publicado por Fernando Oliveira em 18/04/2006

Login: fernoliv, 8420 pontos
[ Hits: 6778 ]

APF Firewall e BFD: segurança em seu servidor

Dois softwares que utilizo para bloquear IP´s de atacantes em meu servidor:

APF Firewall
Descrição: firewall baseado em IPTables de fácil configuração e muito eficiente. A configuração é feita através de um .conf simples onde são informadas as portas a serem liberadas/bloqueadas, além de outras funcionalidades tanto para portas TCP como UDP.

Além de bloquear ataques via ICMP (Denial of Service por exemplo, pois possui embutido um "anti-DOS"). utiliza a lista negras de IP´s que é atualizada freqüentemente através do site www.dshiel.org (Distributed Intrusion Detection System), onde constam os IP´s utilizados com maior freqüência para fins ilícitos.

BFD (Brute Force Detect)
Descrição: em conjunto com o APF Firewall, detecta tentativas de acesso não autorizada a serviços como SSH, Apache, EXIM, FTP etc. Após 5 tentativas de acesso sem sucesso, o IP de origem é "dropado" no IPTables e o administrador do servidor pode ser avisado por e-mail.

Ambos são desenvolvidos pela RFX Networks e são livres e de uso irrestrito. Não é preciso manjar de IPTables, basta saber quais portais você quer liberar/fechar e eles fazem o trabalho.


Outras dicas deste autor
Nenhuma dica encontrada.

Leitura recomendada
   Dica Linux recomendada Vídeo da palestra Análise de Malwares com Software Livre
   Dica Linux recomendada Mantendo um alto padrão de segurança
   Dica Linux recomendada Melhorando a segurança de seu Mandrake/Mandriva sem esforço
   Dica Linux recomendada Primeira Conferencia Hacker no Brasil
   Dica Linux recomendada Arduino e iptables

Comentários
[1] Comentário enviado por crock-linux em 24/10/2006 - 21:35h:

Ola amigo.

como faço para bloquear 1 ou outro ip




Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.