#sshguard

useideluseidel
2025-02-14

in action - here:

2024-11-09

La méthode a consisté à... me débarasser de mon pare-feu jusque là géré par #UFW et #iptables, parce que j'avais abandonné de comprendre comment le faire avec, pour le remplacer par des règles #nftables toutes simples.

Il a fallu dire aux différents services de l'utiliser (#sshguard et le moteur de règles de Podman), vérifier que je n'avais pas fait laissé n'importe quel port ouvert et permettre la communication inter-container sur le bon bloc d'IPs internes, et... c'est tout.

Vraiment le nouveau fichier de conf + le fait que les services additionnels rajoutent juste leur règles dans des tables à part rend tout ça propre et sans douleur!

#podman

ricardo :mastodon:governa@fosstodon.org
2024-09-10
2024-08-11

Защита от брутфорса и эксплоитов OpenSSH

В последних версиях OpenSSH появилась защита от брутфорса (перебора) паролей, а также от попыток эксплоита. Это очень ценные настройки, которыми разработчики рекомендуют воспользоваться всем. Нужно отметить, что новая функция OpenSSH фундаментально отличается от fail2ban , sshguard и подобных инструментов, поскольку она не парсит логи и не изменяет правила файрвола, а применяет опции только внутри одной программы, не обращаясь никуда через ядро, что делает её гораздо безопаснее вышеупомянутых утилит.

habr.com/ru/companies/globalsi

#SSH #OpenSSH #sshd #PerSourcePenalties #PerSourcePenaltyExemptList #sshkeyscan #брутфорс #подбор_паролей #fail2ban #sshguard #Endlessh

useideluseidel
2024-07-27

tuning my setup to reflect the latest attack approaches

b4db4d
2024-02-27

After a while back on fail2ban as main blacklister. Link from sshguard official page to webarchive documentation was just too much for me.

Alexandre :freebsd:alelab@bsd.cafe
2023-10-25

@garyhtech Hello GaryH, thank you for your videos.
I suggest #crowdsec that works fine for blocking intruders IPs. It strength is all intruders IPs addresses database is shared with crowdsec community, instead of only the local machine (like #Fail2ban and #SSHGuard).
I like Fail2Ban and SSHGuard but Crowdsec seems more powerful for me. Of course, crowdsec is in #FreeBSD #ports and #pkg

GaryH Techgaryhtech
2023-10-25

NEW VIDEO - Fail2Ban and SSHGuard - How to Secure SSH and more!

youtu.be/6uvDvvKZAOE?si=o8AlxR via @YouTube

2023-06-21

@solene something like #sshguard?

2023-01-13

@adamd

#SSHGuard uses a different randomization paradigm that may work better for you.

Also, instead of just depending upon #f2b, why not either add a DROP rule in your #firewall script or perhaps better yet, a null route in your routing (for the entire /16 if it won't affect any customers or current users)?

#tallship

.

2022-01-18

Server absichern - Angriffe automatisch abwehren mit SSHGuard tube.tchncs.de/videos/watch/ec

Debian 11 absichern mit SSHGuard: SSHGuard-Paket bauen V2 devtube.dev-wiki.de/videos/wat

Debian 11 absichern mit SSHGuard: SSHGuard-Paket bauen devtube.dev-wiki.de/videos/wat

2021-08-22
My #sshguard setup seems to be good :-) On the sshguard table there's only one entry, my "*middle*" table is empty and the "*long term block*" table contains only 197 entries. This installation of sshguard protects 3 SSHDs - I'm quite satisfied :-)

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst