SpyLog

SpyLog

Monitoruj dzienniki z kilku źródeł i wykonuj działania w oparciu o niektóre reguły.Może być stosowany do ochrony przed atakami siłowymi.
lua-spylog - Wykonuj działania na podstawie zapisów dziennika
spylog

Stronie internetowej:

cechy

Alternatywy dla SpyLog dla Linux

SSHGuard

SSHGuard

SSHGuard monitoruje usługi poprzez ich rejestrowanie.Reaguje na wiadomości o niebezpiecznej aktywności, blokując adres źródłowy za pomocą lokalnej zapory.
Fail2ban

Fail2ban

Fail2ban skanuje pliki dziennika (np. / Var / log / apache / error_log) i blokuje adresy IP, które pokazują złośliwe znaki - zbyt wiele błędów hasła, szukanie exploitów itp.
Denyhosts

Denyhosts

Pomysł odmowy dostępu do serwerów SSH nie jest niczym nowym i zainspirowałem się wieloma innymi skryptami, które odkryłem.Jednak żadne z nich nie działało tak, jak to sobie wyobrażałem.
IPBan

IPBan

DARMOWA i otwarta aplikacja, która umożliwia automatyczne blokowanie adresów IP przed nieudanymi próbami logowania.
IPQ BDB

IPQ BDB

Filtrowanie BDQ w IPQ jest wykonywane przez demona netfilter przestrzeni użytkownika, który wydaje werdykt po wyszukaniu adresu IP w DB Berkeley.
tallow

tallow

Tallow to zastępczy fail2ban / smalec, który wykorzystuje natywny interfejs API dziennika systemd do skanowania w poszukiwaniu prób logowania ssh i wydaje tymczasowe bany IP klientom, którzy naruszają określone ...
HeatShield

HeatShield

HeatShield to usługa zarządzania zaporą sieciową i blokowanie sił SSH dla serwerów Linux.