jump to navigation

illegal user 27/09/2005

Posteado por Edorka en : General,Programacion,ShellScript , hay 1 comentario

Estoy hasta las narices de leer este mensaje unas 400 veces cada hora en los logs de mi servidor, asi que me he puesto y he hecho un script en bash para poner fin a los incordiosos ataques por fuerza bruta -de ahi el nombre, asias por la inspiracion javi-
Alguno direis que hay un webo de ellos ya hechos pero no me gustan por lo varios motivos:
- los hechos en perl exigen tener el interprete cargado, es algo de ram que me gustaria ahorrar ya que el server no esta sobrado.
- se ejecutan por cron, lo que no da una respuesta inmediata, lo que busco es algo colgado del auth.log y que de leña a los 3 cambios en el username.
Bueno aqui esta el codigo para descargar y aqui para verlo en vuestro navegador.
Sugerencias y criticas como siempre en lso comentarios, espero que sea util.

UPDATE: Habia un fallo en el script, mil perdones. Ya esta corregido

forwarding.sh 11/02/2005

Posteado por Edorka en : Programacion,ShellScript , hay 1 comentario

Otra chapucilla de las mias en bash.
se trata de un script que configura las iptables para hacer nat facilmente
lo teneis coloreado y para descarga.

He intentado hacerlo lo mas facil de configurar y puede que algun dia lo añada a blindaje.sh para pena y/o terror de muchos. Basicamente la sintaxis es:

( “ip_origen:puerto_origen” “ip_destino:puerto_destino” )
o
( “ip_origen:(puerto1,puerto2,…)” “ip_destino” )

Si alguien no entiende como tira añadire la explicacion al post para aclarar la sintaxis, de todos modos no es mas que un apaño para cosas puntuales.

Script para configurar netfilter, blindaje.sh 25/11/2004

Posteado por Edorka en : Programacion,ShellScript , poner un comentario

Aqui va un pequeño script que me curre, sirve para configurar en un periquete un cortafuegos con posiblidad de forwarding.

Lo podeis ver coloreado aqui o podeis descargarlo directamente de aqui

Cosas que le faltan por hacer:

- Creación y configuración facil de bridges.

- NAT udp y tcp.

- Una herramienta de configuracion grafica, con python+glade por ej.

- Añadir la posibilidad de usar log o ulog para registrar actividad.

- iptables “manejadas”, para controlar la salida de errores.

Se aceptan comentarios :)