BFD Tekrarlanan Yanlış İşlemleri Engelleme

0
Onaylı Üye
Üye
Katılım
9 Mart 2008
Mesajlar
210
Tepki puanı
2
BFD(Brute Force Dedection)

BFD ssh yada apache şifrelenmiş dizinleri proftpd ve pureftpd şifreleri imap ve pop3 gibi daemonlara yapılan girişlerde yanlış yazılan şifreler için belli bir limiti aştığı zaman giriş yapmaya çalışan kullanıcı apf yardımı ile uzaklaştırır. APF olmadan BDF kurulmaz APF kurulumunu vermiştim daha önce...

Kuralım...


Kod:
Alıntı:
wget http://www.ni.net.tr/dosyalar/bfd-current.tar.gz
tar -zxvf bfd-current.tar.gz
cd bfd-*
./install.sh

bitti bile 8) kurulumu basit ve güzel bir uygulama bunuda öneririm APF varsa mutlaka kurun %100 kurulması gereken birşey değil bunu ben öneriyorum sadece...

bir ayar yapmak gerekiyor...

/usr/local/bfd/conf.bfd dosyasını pico nano veya vim ne kullanıyorsanız açın ALERT_USR= şeklinde bir yer olacak aratarak bulabilirsiniz bulduktan sonra tırnak içinde verilen 0 değerini 1 olarak değiştirin....
Kod:
/usr/local/sbin/bfd -s

ve BFD çalışıyor...

CSF varken BDF kurmaya gerek yoktur arkadaşlar.

Kolay Gelsin...
 
0
Onaylı Üye
Üye
Katılım
28 Ocak 2008
Mesajlar
1,686
Tepki puanı
2
Aydınlatıcı bilgilerinden dolayı teşekkürler..
lakin : BFD ile kişi kendisine hamallık eder.
bu hamallık APF içinde gecerli..

bu işlerden anlamayankara csf en uygunudur güzel bir optimize sonrasında yukarıda senin bahsettiğin gibi yanliş şifre girenleride banlar veya killer o size kalmiş bence CSF kurun..

Eğer iptables ile ilgili içli dışlı iseniz

ne BFD ve CSF nede APF bunlar hikaye kalır..

iptables kuralları ve kural zincirleri çok zengin içeriktedir..
iptables kullanmasını Öğrenmenizi tavsiye ederim.. ( standart komut ve ayarlardan bahsetmiyorum iptables çok derindir kullanmasını bilene süper bir güvenlik sistemidir )
 
Geri
Üst