Olá pessoal.
Segui o tutorial de instalação do módulo pam_abl para controle de ataques de força bruta a servidores ssh mas o mesmo não está funcionando.
O tópico é este:
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=6668
Uso o gentoo e a USE flag pam está habilitada, todo o meu sistema está com suporte a pam. No arquivo /etc/ssh/sshd_config tem o "usePAM yes" também.
Seguei abaixo os logs do pam_abl.
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:55 macgyver pam_abl[22006]: Checking host maquina
Jun 16 16:29:57 macgyver sshd(pam_unix)[22006]: authentication failure; logname=
uid=0 euid=0 tty=ssh ruser= rhost=maquina user=teste
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:57 macgyver pam_abl[22006]: In cleanup, err is 20000000
Jun 16 16:29:57 macgyver pam_abl[22006]: Checking host maquina
Jun 16 16:29:58 macgyver sshd[22004]: error: PAM: Authentication failure for teste from maquina
Jun 16 16:29:58 macgyver sshd[22004]: Failed keyboard-interactive/pam for teste
from IP port 1069 ssh2
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:58 macgyver pam_abl[22007]: Checking host maquina
O arquivo /var/lib/abl/hosts.db também não é criado.
Alguém já passou por isso e conseguiu consertar?
Um abraço.
File Browser: Crie sua Nuvem Pessoal Privada
A produção de áudio e vídeo no Linux e as distribuições dedicadas a esse fim
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
Otimizando o uso de Memória RAM no Ubuntu com zRAM
Usando alias no Terminal para comandos longos
Simplificando o manual do terminal no Ubuntu 26.04
Bloqueio da instalação e reinstalação do Snap (snapd) no Ubuntu
Continuando meus tópicos anteriores (12)
VoidBR - Void Linux adaptado ao Brasil. (0)









