[CBLX] fail2ban

[ Thread Index | Date Index | More lists.tuxfamily.org/carrefourblinux Archives ]


Hello,

nouveau modem/routeur, nouvelle police de sécurité sur ma Debian:

1) 
je viens d'installer (histoire d'essayer) une petite appli fort sympa, 
appelée fail2ban.

Qq'un ici connaît-il cette bestiole ?
Je cherche à savoir si c'est suffisament sécure de laisser la conf standard
proposée, ou s'il vaut mieux ... revisser quelques boulons plus solidement ? 
:-)

Attention, je ne veux pas aller jusqu'à la parano, genre banir tout accès ssh
pendant un mois à celui qui rate son mdp trois fois ... mais je sais que
c'est configurable ...

2) 
pour interdire tout accès par login + mdp, es-ce dans sshd_config que ça se
configure ? quelle ligne exactement ?
(le but étant du coup d'avoir accès par clé rsa (cf. authorized_keys))

Aldo.


---
--
   CarrefourBLinuX MailingListe
   Pour obtenir de l'aide, envoyez le sujet  help  à:
   carrefourblinux-request@xxxxxxxxxxxxxxxxxxx
   Archives:
   http://listengine.tuxfamily.org/lists.tuxfamily.org/carrefourblinux


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/