illegal user 27/09/2005
Posteado por Edorka en : General,Programacion,ShellScript , hay 1 comentarioEstoy hasta las narices de leer este mensaje unas 400 veces cada hora en los logs de mi servidor, asi que me he puesto y he hecho un script en bash para poner fin a los incordiosos ataques por fuerza bruta -de ahi el nombre, asias por la inspiracion javi-
Alguno direis que hay un webo de ellos ya hechos pero no me gustan por lo varios motivos:
- los hechos en perl exigen tener el interprete cargado, es algo de ram que me gustaria ahorrar ya que el server no esta sobrado.
- se ejecutan por cron, lo que no da una respuesta inmediata, lo que busco es algo colgado del auth.log y que de leña a los 3 cambios en el username.
Bueno aqui esta el codigo para descargar y aqui para verlo en vuestro navegador.
Sugerencias y criticas como siempre en lso comentarios, espero que sea util.
UPDATE: Habia un fallo en el script, mil perdones. Ya esta corregido
forwarding.sh 11/02/2005
Posteado por Edorka en : Programacion,ShellScript , hay 1 comentarioOtra chapucilla de las mias en bash.
se trata de un script que configura las iptables para hacer nat facilmente
lo teneis coloreado y para descarga.
He intentado hacerlo lo mas facil de configurar y puede que algun dia lo añada a blindaje.sh para pena y/o terror de muchos. Basicamente la sintaxis es:
( “ip_origen:puerto_origen” “ip_destino:puerto_destino” )
o
( “ip_origen:(puerto1,puerto2,…)” “ip_destino” )
Si alguien no entiende como tira añadire la explicacion al post para aclarar la sintaxis, de todos modos no es mas que un apaño para cosas puntuales.
Script para configurar netfilter, blindaje.sh 25/11/2004
Posteado por Edorka en : Programacion,ShellScript , poner un comentarioAqui va un pequeño script que me curre, sirve para configurar en un periquete un cortafuegos con posiblidad de forwarding.
Lo podeis ver coloreado aqui o podeis descargarlo directamente de aqui
Cosas que le faltan por hacer:
- Creación y configuración facil de bridges.
- NAT udp y tcp.
- Una herramienta de configuracion grafica, con python+glade por ej.
- Añadir la posibilidad de usar log o ulog para registrar actividad.
- iptables “manejadas”, para controlar la salida de errores.
Se aceptan comentarios