2010-06-21 21 views
0

我有一個公共的API如何爲需要進行認證並阻止誰試圖蠻力所有用戶實現一個WebService的壞列表...我如何使用PHP

我想在日誌中的所有操作在/ var/log/auth.log使用syslog,並配置fail2ban在拒絕iptables列表中添加來自用戶的IP。

這是一個很好的解決方案?有任何想法嗎?

回答

1

如果你在類似的許多其他服務的格式寫你的日誌條目,不是有不少,你可以用它來阻止對系統的訪問幾個不同的服務:

Sshguard似乎相當不錯,因爲它具有模塊化後端和支持相當多的各色範圍的nt日誌格式包括:ssh,sendmail,exim,dovecot,pureftpd和vsftpd。