ls -l /usr/share/denyhosts/
insgesamt 116
drwxr-xr-x 4 root root 4096 2006-05-10 17:02
drwxr-xr-x 58 root root 4096 2006-05-10 08:50
-rw-r--r-- 1 root root 15920 2006-04-09 Changelog.txt
-rwx------1 root root 3981 2006-05-10 17:02 daemon-control
-rw-r--r-- 1 root root 3981 2006-03-21 21:48 daemon-control-dist
-rw-r--r-- 1 root root 20741 2006-05-10 16:59 denyhosts.cfg
-rw-r--r-- 1 root root 20741 2006-05-10 10:21 denyhosts.cfg-dist
-rw-r--r-- 1 root root 18009 2005-12-16 23:45 LICENSE.txt
drwxr-xr-x 2 root root 4096 2006-05-10 08:50 plugins
-rw-r--r-- 1 root root 3575 2006-02-02 18:06 README.txt
drwxr-xr-x 2 root root 4096 2006-05-10 08:50 scripts
-rw-r--r-- 1 root root 1522 2006-04-05 01:53 setup.py
cd /usr/share/denyhosts/
./daemon-control start
cd /usr/share/denyhosts/
./daemon-control restart
# Redhat/Fedora:
#LOCK_FILE = /var/lock/subsys/denyhosts
#
# Debian
#LOCK_FILE = /var/run/denyhosts.pid
#
# Misc ([B][COLOR="Red"]diesen Eintrag aktivieren[/COLOR][/B])
LOCK_FILE = /tmp/denyhosts.lock
DENYHOSTS_LOCK = "/tmp/denyhosts.lock"
cd /usr/share/denyhosts/
./daemon-control start
Die Meldung besagt, daß denyhosts unter der pid 349 läuft. Mit "ps 349" sollte Dir das auch angezeigt werden. Ist das so?garfield said:DenyHosts could not obtain lock (pid: 349)
flyingoffice said:Die Meldung besagt, daß denyhosts unter der pid 349 läuft. Mit "ps 349" sollte Dir das auch angezeigt werden. Ist das so?
Gruß flyingoffice
Dann mach mal das was ich geschrieben habgarfield said:Das ist alles.
In der Tat. Durch diese Funktion habe ich seit der Inbetriebnahme am 07.05.2206 >= 950 böse IPs in hosts.deny. Stündlich kömmem so 5-15 dazu. Da Denyhosts per default alle 30 Sekunden scannt, hat im schlimmsten Fall ein Angreifer 30 Sekunden Zeit. Durch die Syncronisation habe ich aber schon einige Angriffsversuche von vornherein abblocken können, da die IP bereits als "böse" bekannt war.djrick said:besonders die "Updates" vom Server, das könnte doch sehr hilfreich sein.
Den Eindruck habe ich auch . Aber kein Problem, Ich steige auch erst gerade in die Linux Welt ein und auch für mich ist das Eine oder Andere sagen wir mal etwas fremd und ungewohnt. Da bei Dir ja fast nichts richtig läuft, sollten wir noch mal testen, ob hosts.deny auch richtig lauft. Nicht, daß Du Dich jetzt auf Denyhosts verläßt, es aber garnicht funktioniertgarfield said:Ja jetzt läuft es, in hosts.deny habe ich auch schon zwei erwischt. Vielen Dank an flyingoffice für die stundenlange Arbeit.
Bei mir ist alles immer komplizierter.
sshd: 127.0.0.1
ssh localhost
ssh_exchange_identification: Connection closed by remote host
Keine Ahnung . Du scheinst echt ein Sonderfall zu sein, beim dem nicht so ist wie es sein sollte. Bei mir kam natürlich die besagte Meldung. Alternativ beobachte, ob Du in "/var/log/messages" in den nächsten Tagen ein "refused connect from {IP Adresse}" findest und in "/var/log/denyhosts" ein "new denied hosts: ['{IP Adresse}']"garfield said:Soll ich das wirklich machen?
We use essential cookies to make this site work, and optional cookies to enhance your experience.