Altere o número de logins ssh frequentes consecutivos antes de bloquear temporariamente o login do usuário

Altere o número de logins ssh frequentes consecutivos antes de bloquear temporariamente o login do usuário

meu servidor atualmente recusaria temporariamente o login de um usuário por um determinado período de tempo (talvez cerca de 20 minutos) se o usuário freqüentasse consecutivamente o login ssh por 3 vezes. Posso mudar esse comportamento (digamos, relaxou a definição de frequente, talvez de 'dentro de 5 segundos' para 'dentro de 10 segundos'; ou aumentar o número de logins consecutivos de 3 para 5)? Obrigado.

Adicionado: Ah.. agora acho que o problema não foi com o ssh. Acabei de tentar em outro servidor recém-instalado. login consecutivo bem-sucedido não bloqueará o usuário. Não tenho permissão sudo no servidor que mencionei acima. Agora suspeito que esse comportamento pode ser causado pelo firewall do sistema. Obrigado pelos comentários de todos.

ADICIONADO 2: Ah... depois de algumas pesquisas. Acho que o servidor está usando /sbin/iptables para fazer isso, pois posso ver que o programa iptables está lá, embora eu não tenha permissão para listar as regras. Obrigado a todos, agradecimento especial a Jaume e Mark!

Responder1

Acho que o programa que você está procurando éfail2ban. Para alterar o número de tentativas antes do bloqueio, você precisará editar /etc/fail2ban/jail.confe alterar o 'máximo de tentativas' para ssh - você pode obter mais informações sobre a configuração do fail2banaquino site do fail2ban

informação relacionada