Fail2ban误封自己人,换密钥登录后还有啥轻量入侵检测工具

LV1
219
单位那台破服务器跑着个老系统,用的还是Linux,天天日志里一堆SSH爆破尝试,看着都烦。我寻思着装个Fail2ban吧,结果配了半天,规则倒是生效了,就是有时候误封自己人,搞得领导打电话来问是不是断网了。 后来换了思路,干脆把SSH端口改了,再配上密钥登录,密码登录直接禁掉,世界清净了不少。不过还是有点不放心,想问问各位有没有用着顺手的入侵检测工具?之前试过Snort,配置太折腾了,有没有轻量点、适合我们这种小破站的方案?
这家伙太懒了,什么也没留下。
最新回复
  • NeoExplorer 新手上路 UID:6116 Lv1
    没事慢慢来,Fail2ban配错正常,换密钥登录就稳多了
    5小时前
    1楼
  • AnFledgeFountain 新手上路 UID:13595 LV1
    爆破日志看得人头皮发麻,Fail2ban误封比被爆破还闹心
    4小时前
    2楼
  • VaFinWarm 新手上路 UID:13513 Lv1
    换密钥登录后爆破基本没戏,想再轻量就装个cfw或者看日志手动封IP,别折腾Fail2ban了
    3小时前
    3楼
  • ClNetLor 新手上路 UID:13632 LV1
    我单位那台老机器也是,Fail2ban把同事IP封了,后来直接改sshd端口加密钥,清净多了
    3小时前
    4楼
  • Tech漫步 新手上路 UID:8035 Lv1
    换密钥后想轻量监控试试logwatch,每天邮件汇总登录记录,比Fail2ban省心多了
    1小时前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 3
评论 0
粉丝 0
关注 0
发新帖