GwenDragon
Registered User
Mittlerweile branden auf manchen Servern, die Plesk 9.5.3 verwenden, ziemlich viele Loginversuche an. Da Plesk keinerlei Loginsperre verwendet, können solche Versuche schon mal über mehrere Stunden dauern.
Da Plesk bei fehlgeschlagenem Login auch keinerlei Status 403 sendet, ist sowas im Log nicht gleich erkennbar.
Die Anzahl der Logins per Fail2ban-Filter zu begrenzen ist ja nicht so sinnvoll, da im Log ja nur die IP verwendet wird und manche Leute auch eine gemeinsame IP haben (Router im Heim-LAN, Firmen, etc.).
Der Plesk-Adminname admin lässt sich ja nicht ändern und Plesks kurze Passworte mit 14 Zeichenlänge sind knackbar.
Wie würdet ihr sowas stoppen?
Da Plesk bei fehlgeschlagenem Login auch keinerlei Status 403 sendet, ist sowas im Log nicht gleich erkennbar.
Die Anzahl der Logins per Fail2ban-Filter zu begrenzen ist ja nicht so sinnvoll, da im Log ja nur die IP verwendet wird und manche Leute auch eine gemeinsame IP haben (Router im Heim-LAN, Firmen, etc.).
Der Plesk-Adminname admin lässt sich ja nicht ändern und Plesks kurze Passworte mit 14 Zeichenlänge sind knackbar.
Wie würdet ihr sowas stoppen?