Ao fazer uma atualização de teste do nosso servidor Ubuntu para 14.04, descobri que o pacote DenyHosts não está mais disponível. A instalação fornece o seguinte erro:
apt-get install denyhosts
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package denyhosts
Aparentemente, ele foi excluído, de acordo com a barra de ativação .
O Denyhosts estará disponível na versão final do Ubuntu 14.04?
security
unsupported-packages
Kees van Dieren
fonte
fonte
apt-get update
antes de o direito de comando instalar?Respostas:
Lamento que os denyhosts tenham chegado a esse estágio, mas acho que você respondeu sua própria pergunta:
Projetos upstream não mantidos residirão nos repositórios, com correções, até que os pacotes não possam mais ser corrigidos, então parece o fim dos denyhosts.
Meu melhor conselho é procurar alternativas.
Pessoalmente, eu protejo meu servidor ssh
E use iptables
Consulte http://bodhizazen.com/Tutorials/iptables
todos os links deste post são do meu LUG;)
fonte
Não, não está voltando. O bodhi oferece uma boa sugestão sobre como substituí-lo, mas também vale a pena explicar por que foi removido.
Foi removido no Debian a pedido da Equipe de Segurança Debian:
Você também pode querer verificar esta pergunta no ServerFault:
Denyhosts vs fail2ban vs iptables - a melhor maneira de evitar logons de força bruta?
fonte
Embora o DenyHosts não esteja disponível como pacote no Ubuntu, existe um fork do projeto upstream aqui: http://denyhost.sf.net O fork inclui patches de segurança e suporta melhor o Ubuntu. Você pode instalá-lo baixando o tarball e executando
fonte
/usr/local/bin/daemon-control-dist
para/etc/init.d/denyhosts
depois de instalar e altere um caminho nesse arquivo:DENYHOSTS_BIN = "/usr/local/bin/denyhosts.py"
Ele não é mantido, mas o problema # 692229 foi corrigido, conforme observado aqui https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692229
Fail2ban não é realmente uma alternativa se você deseja usar um servidor de sincronização. Eu não vi outros sistemas além de denyhosts que apóiam isso.
Então, desde que funcione, por que não usá-lo?
fonte
Parece que um fork está sendo mantido em https://github.com/denyhosts/denyhosts e a versão atual é 2.9.
fonte