LFD και PSAD — brute force και port scan

Οι δύο watchers του LSF τρέχουν ως systemd services.

LFD — brute force

Το lsf-lfd διαβάζει logs SSH, FTP, Dovecot/mail, Exim, cPanel login και ModSecurity. Προεπιλογές:

  • LF_TRIGGER=5 αποτυχίες μέσα σε LF_WINDOW=300 δευτερόλεπτα → προσωρινό ban LF_BANTIME=3600 (1 ώρα)
  • Με LF_PERMBLOCK=1, 4 προσωρινά bans στο 24ωρο γίνονται μόνιμο deny

IP στο lsf.ignore δεν μπαίνει ποτέ αυτόματα σε ban.

PSAD — port scan

Το lsf-psad βλέπει σάρωση πολλών κλειστών πορτών. Προεπιλογή: 5 θύρες σε 60 δευτερόλεπτα → ban 24 ώρες.

Fail2ban

Μην τρέχετε Fail2ban jail στο ίδιο log με ενεργό LF_WATCH_* για την ίδια υπηρεσία. Θα διπλομπλοκάρετε και θα μπερδέψετε τα logs.

Από CLI:

lsf --log lfd
lsf --log psad
lsf --events 40
lsf --restart-lfd
lsf --restart-psad

Σχετικά άρθρα: «Δεν ανοίγει site / cPanel / mail από το δίκτυό μου», «Πώς κάνω whitelist ή blacklist μια IP»

  • lsf, bruteforce
  • 0 Kunder som kunne bruge dette svar
Hjalp dette svar dig?

Relaterede artikler

GeoIP — πώς μπλοκάρω χώρες στο LSF

Στο /etc/lsf/lsf.conf: CC_DENY="CN,RU,KP" CC_ALLOW="GR,CY,DE" CC_DENY — μπλοκάρει όλη την...

False positive στο WAF του LSF

Το LSF δεν αντικαθιστά τους κανόνες WHM → Security Center → ModSecurity Vendors (OWASP CRS ή...

Ποιες πόρτες ανοίγει το Lion Server Firewall

Το προεπιλεγμένο TCP_IN ανοίγει τις υπηρεσίες cPanel/WHM: 20, 21, 22, 25, 26, 53, 80, 110, 143,...

Κλείστηκα έξω από τον server (LSF)

Αν μετά από Enable ή αλλαγή στο lsf.conf δεν ανοίγει SSH/WHM: TESTING mode: περιμένετε έως 5...

[ΕΣΩΤΕΡΙΚΟ] LSF — απάντηση ticket

ΕΣΩΤΕΡΙΚΟ ΑΡΘΡΟ — μην το δημοσιεύσετε στη δημόσια knowledge. Κατηγορία: Hidden / Staff. Πρώτα...