• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Instalar o BFD (Brute Force Detect)

maar3amt

Administrator
Team GForum
Entrou
Set 19, 2006
Mensagens
7,803
Gostos Recebidos
28
Vamos mostrar neste manual como instalar o bruteforce "BFD" que vai evitar que qualquer mal intencionado consiga a password root ou ftp através da antiga técnica de brute force!

Brute force é uma técnica antiga e pouco eficaz mas dado que a capacidade de processamento está a aumentar significativamente este é um ponto que qualquer administrador deve ter em conta!

Tenha em conta que deverá ter a firewall APF instalada no servidor!

Instalar o BFD:

- Efectue login como root por ssh

- Altere o directório para a sua pasta de scripts exm.
cd /root/scripts

- Vamos efectuar a última versão da BFD:
wget http://www.rfxnetworks.com/downloads/bfd-current.tar.gz

- Vamos agora descompactar o pacote:
tar -xvzf bfd-current.tar.gz

- Vamos agora mudar para o directório descompactado, neste caso
cd bfd-1.3

- Vamos agora executar a shell de instalação
./install.sh
A instalação da BFD está agora concluída os fichero por default ficam localizados nos seguintes directórios:

Directório da instalação: /usr/local/bfd
Ficheiro de configuração: /usr/local/bfd/conf.bfd
O ficheiro executável: /usr/local/sbin/bfd

Para activar o alerta por email quando um ip for bloqueado por tentativa de brute force edite o ficheiro conf.bfd

vi /usr/local/bfd/conf.bfd

Procure: ALERT_USR="0" Altere para: ALERT_USR="1"
Procure: EMAIL_USR="root" Altere para: EMAIL_USR="seuemail@seudominio.com"

Salve as alterações
"Esc + Caps + ZZ"

By Gforum-Team
 
Topo