Hallo
ich bin etwas unschlüssig, ob mein denyhosts (die Pre-Release 3.0 vom 27.Juni 2015 auf einem Ubuntu 14.04) überhaupt funktioniert.
Ich habe Logauswertungen von Logwatch (kriege ich täglich per Mail), da steht:
Und in meiner /etc/hosts.deny lese ich auch:
Am Schluss also ebenjene IP!
Warum erlaubt denyhosts da überhaupt 44 Zugriffe?
Kann ich da noch was an den Einstellungen drehen?
Oder sollte ich es einfach in Logwatch einstellen, dass das nicht angezeigt wird?
Kann mir jemand das ganz kurz erklären?
Danke.
Ich hatte das übrigens schon mal in einem fail2ban Thread angeschnitten.
Gruß franc
ich bin etwas unschlüssig, ob mein denyhosts (die Pre-Release 3.0 vom 27.Juni 2015 auf einem Ubuntu 14.04) überhaupt funktioniert.
Ich habe Logauswertungen von Logwatch (kriege ich täglich per Mail), da steht:
Code:
SSHD
...
Illegal users from:
...
94.76.241.47 (mail.linuxhack.ru): 44 times
mc: 2 times
teamspeak: 2 times
teamspeak3: 2 times
ts3: 2 times
apache: 1 time
backuppc: 1 time
csserver: 1 time
default: 1 time
demo1: 1 time
deploy: 1 time
dev: 1 time
developer: 1 time
git: 1 time
git1: 1 time
gpadmin: 1 time
home: 1 time
info: 1 time
informix: 1 time
marco: 1 time
master: 1 time
media: 1 time
minecraft: 1 time
nginx: 1 time
op: 1 time
openvpn: 1 time
oracle: 1 time
php: 1 time
prueba: 1 time
public: 1 time
shoutcast: 1 time
spencer: 1 time
steam: 1 time
sunrise: 1 time
support: 1 time
temp: 1 time
tsserver: 1 time
user1: 1 time
vpn: 1 time
wordpress: 1 time
zabbix: 1 time
...
Und in meiner /etc/hosts.deny lese ich auch:
Code:
...
# DenyHosts: Fri Dec 9 05:00:59 2016 | sshd: 221.194.44.229
sshd: 221.194.44.229
# DenyHosts: Sat Jan 21 15:28:46 2017 | sshd: 124.133.7.42
sshd: 124.133.7.42
# DenyHosts: Sat Jan 21 15:28:46 2017 | sshd: 113.240.250.156
sshd: 113.240.250.156
# DenyHosts: Sat Jan 21 15:28:46 2017 | sshd: 43.227.253.93
sshd: 43.227.253.93
# DenyHosts: Sat Jan 21 15:28:46 2017 | sshd: 43.227.253.45
sshd: 43.227.253.45
# DenyHosts: Sat Jan 21 15:28:46 2017 | sshd: 94.76.241.47
sshd: 94.76.241.47
Warum erlaubt denyhosts da überhaupt 44 Zugriffe?
Kann ich da noch was an den Einstellungen drehen?
Oder sollte ich es einfach in Logwatch einstellen, dass das nicht angezeigt wird?
Kann mir jemand das ganz kurz erklären?
Danke.
Ich hatte das übrigens schon mal in einem fail2ban Thread angeschnitten.
Gruß franc