AGHost

AGHost
Рейтинг
115
Регистрация
16.11.2011
Должность
AGHo.st

Admin Level -> Administrator Settings

Parse service logs for brute force attacks

остальные параметры там же.

Да, создаете вышеуказанные файлы и включаете мониторинг логов в настройках DA.

Notify Admins after an IP has = 20

Notify Admins after a User has = 20

Reset count of IP/User failed attempts = 24

Clear failed login attempts from log = 1

Будет блокировать при вводе > 20 неверных логинов/паролей к любым сервисам.

Здравствуйте,

Я так понимаю Вы хотите скрестить директадмин и fail2ban. Рекомендую использовать мониторинг брутфорса который идет в самой панели. Для блокировки IP адресов создаете файлик

/usr/local/directadmin/scripts/custom/brute_force_notice_ip.sh

следующего содержания:


#!/bin/sh

SCRIPT=/usr/local/directadmin/scripts/custom/block_ip.sh
ip=$value $SCRIPT
exit $?;

блокиратор /usr/local/directadmin/scripts/custom/block_ip.sh


#!/bin/sh

iptables -I INPUT -s $ip -j DROP
exit 0;

и разблокиратор /usr/local/directadmin/scripts/custom/unblock_ip.sh

#!/bin/sh

iptables -D INPUT -s $ip -j DROP

exit 0;

и fail2ban тут уже не нужен. Для директадмина есть еще замечательный плагин CSF для настройки файрволла на сервере. Что бы не тошнило на почту письмами в directadmin.conf добавляем


hide_brute_force_notifications=1

А я наблюдаю провалы, из Севастополя.


7. decix-gw.hetzner.de 69.6%
8. core1.hetzner.de 35.3%
9. core22.hetzner.de 52.4%

Золотая осень

Закажите у нас любой VPS сервер и получите дополнительную скидку в 20% на первый платеж. Промокод: fall2013

Акция действительна до 30 сентября.

Дополнительная информация на сайте

grade, обратитесь тогда в саппорт этого хостера, если добавляется только так, то скорей всего будет работать. Наверняка это особенность их панели.

Если Вы прописываете поддомен, в данном случае "www", то в конце не надо указывать mysite.ru, а только www. После mysite.ru. должна быть точка. И надо еще добавить 4 IN NS записи - с ns1 по ns4.mysite.ru.

Должно выглядить так:

mysite.ru. A 192.168.0.1

www A 192.168.0.1

mail A 192.168.0.1

mysite.ru. MX 10 mail

mysite.ru. NS ns1.mysite.ru.

mysite.ru. NS ns2.mysite.ru.

mysite.ru. NS ns3.mysite.ru.

mysite.ru. NS ns4.mysite.ru.

ns1 A 85.159.233.17

ns2 A 108.59.1.205

ns3 A 91.230.195.150

ns4 A 85.25.34.84

Точки где я указал должны быть обязательно.

Добавьте MX - IN MX 10 mail.mysite.ru. и добавьте A запись mail указывающую на адрес сервер, например на 192.168.0.1

для сайтов должны быть 2 записи: www IN A 192.168.0.1 и mysite.ru. IN A 192.168.0.1

foxi, mdadm --misc --detail /dev/md0

у нас был похожий проект, он работал на 2х серверах, на первом была морда, второй использовался для перекодирования видео. На самом деле тут можно сделать и 100 серверов, все упирается в бюджет и кол-во посетителей. В один момент может текущих ресурсов не хватить и надо будет масштабировать (разносить) проект на разные сервера. Так что начинайте пока с одного, а там дальше видно будет.

Всего: 992