Table des matières

Qu'est-ce que DenyHosts ?

DenyHosts est un script destiné à être exécuté par les administrateurs système Linux pour aider à contrecarrer les attaques de serveurs SSH (également connues sous le nom d'attaques basées sur des dictionnaires et d'attaques par force brute).

Le principe de Denyhosts est simple : c'est un daemon qui analyse en permanence le fichier de log /var/log/auth.log et qui au bout de plusieurs tentatives de connexion infructueuses blacklist l'IP en cause dans le fichier /etc/hosts.deny.

L'administrateur pourra même être averti par courriel lorsqu'une IP sera mise en liste noire.

Features

Installation

Configuration

Annexe

https://github.com/denyhosts/denyhosts