- Entrou
- Set 19, 2006
- Mensagens
- 7,819
- Gostos Recebidos
- 53
Vamos mostrar neste manual como instalar o bruteforce "BFD" que vai evitar que qualquer mal intencionado consiga a password root ou ftp através da antiga técnica de brute force!
Brute force é uma técnica antiga e pouco eficaz mas dado que a capacidade de processamento está a aumentar significativamente este é um ponto que qualquer administrador deve ter em conta!
Tenha em conta que deverá ter a firewall APF instalada no servidor!
Instalar o BFD:
Directório da instalação: /usr/local/bfd
Ficheiro de configuração: /usr/local/bfd/conf.bfd
O ficheiro executável: /usr/local/sbin/bfd
Para activar o alerta por email quando um ip for bloqueado por tentativa de brute force edite o ficheiro conf.bfd
vi /usr/local/bfd/conf.bfd
Procure: ALERT_USR="0" Altere para: ALERT_USR="1"
Procure: EMAIL_USR="root" Altere para: EMAIL_USR="seuemail@seudominio.com"
Salve as alterações
"Esc + Caps + ZZ"
By Gforum-Team
Brute force é uma técnica antiga e pouco eficaz mas dado que a capacidade de processamento está a aumentar significativamente este é um ponto que qualquer administrador deve ter em conta!
Tenha em conta que deverá ter a firewall APF instalada no servidor!
Instalar o BFD:
A instalação da BFD está agora concluída os fichero por default ficam localizados nos seguintes directórios:- Efectue login como root por ssh
- Altere o directório para a sua pasta de scripts exm.
cd /root/scripts
- Vamos efectuar a última versão da BFD:
wget http://www.rfxnetworks.com/downloads/bfd-current.tar.gz
- Vamos agora descompactar o pacote:
tar -xvzf bfd-current.tar.gz
- Vamos agora mudar para o directório descompactado, neste caso
cd bfd-1.3
- Vamos agora executar a shell de instalação
./install.sh
Directório da instalação: /usr/local/bfd
Ficheiro de configuração: /usr/local/bfd/conf.bfd
O ficheiro executável: /usr/local/sbin/bfd
Para activar o alerta por email quando um ip for bloqueado por tentativa de brute force edite o ficheiro conf.bfd
vi /usr/local/bfd/conf.bfd
Procure: ALERT_USR="0" Altere para: ALERT_USR="1"
Procure: EMAIL_USR="root" Altere para: EMAIL_USR="seuemail@seudominio.com"
Salve as alterações
"Esc + Caps + ZZ"
By Gforum-Team