Forum général.général VPS et attaques brute force
Bonjour,
J'ai un VPS qui se fait attaquer par ssh régulièrement depuis 2 mois environ. J'ai dû installé fail2ban pour me protéger des attaques qui régulièrement faisaient down mon serveur. Je ne sais pas si c'est normal de se faire autant attaquer, j'en suis arrivé à un total d'environ 3000 IP bannies, sachant que je n'ai communiqué à personne l'adresse de mon VPS. Si vous avez d'autres conseils pour me prémunir.
Merci.
Journal De l'exploitation des logs de fail2ban…
Comme beaucoup d'entre vous, pour sécuriser l'accès SSH de mon serveur j'utilise fail2ban (en plus des règles habituelles de sécurité). Fail2ban permet d'envoyer un mail à chaque fois qu'il bannit une IP mais finalement personne ne prend le temps d'examiner ces mails car le format n'est pas exploitable.
J'ai donc décidé d'exploiter les logs de fail2ban afin de générer un rapport quotidien.
Pour cela, j'ai utilisé python et les excellentes bibliothèques pandas et matplotlib.
Principe de fonctionnement
1) fail2ban-getlog
Une (…)
Journal Openssh, dernières actus
Salut journal,
OpenSSH (OpenBSD Secure Shell ou ssh pour les intimes) est un ensemble d'outils informatiques libres permettant des communications sécurisées sur un réseau informatique en utilisant le protocole SSH.
Et cet outil a une actu récente brûlante,
Comme je ne l'ai pas vu ces derniers jours dans linuxfr, je le pose là :
https://access.redhat.com/blogs/766093/posts/3051131
Attention c'est du sshpr0n - littéralement - au menu :
- Simplification de la configuration des proxy avec le nouveau paramètre ProxyJump
- Forward des Unix socket (…)
Forum Linux.debian/ubuntu problème connexion SSH
bonsoir,
j'ai un problème pour me connecter en SSH sur un serveur (raspberry pi).
J'ai deux serveurs chez moi, l'un connecté en filaire (192.168.0.7), l'autre connecté en wifi (192.168.0.12).
J'ai une redirection de port sur ma box, genre 1512 sur le port 22 du 192.168.0.7 et 1513 sur le port 22 du 192.168.0.12
Si je me connecte en local, aucun problème pour accéder au 2 serveurs.
Si je me connecte à distance (testé de 2 endroits différents), je peux me (…)
Forum Linux.général --== GUIDE DE L'ADMINISTRATEUR LINUX ==--
Bonjour à toutes et à tous,
Je mets à disposition un guide sur l'installation et l'administration des systèmes Linux (et Unix).
Ce document de plus de 100 pages est le fruit de quelques années d’expériences professionnelles, et continue à me servir régulièrement. Effectivement j'ai eu des responsabilités en tant qu'ingénieur systèmes, mais aussi en tant que consultant-formateur. Il ne s'agit pas simplement de théories ou de méthodes bidouillées dans mon coin, mais il s'agit bien d'un document de référence utilisé (…)
Forum Linux.général SECURITE | ssh et connexion sans mot de passe
Bonjour à tous
J'ai deux serveurs un de prod et un de dev
Pour mes connexions ssh
- j'utilise un mot de passe que je tappe à chaque fois pour le serveurs de prod
- un couple de clef sur le serveur de dev ce qui me permet de ne pas avoir à tapper le mot de passe $ ssh serveurdev
Mais je me demande si ce type de connexion est aussi sécurisé?
Est il de voler la clef sur (…)
Journal Présentation du multiplexer de sessions ssh cssh_tmux
Mon cher Nal,
Si comme moi, tu veux pouvoir lancer la même commande en parallèle sur un groupe de machines et que tu es un utilisateur de tmux, alors cssh_tmux peut éventuellement t'aider.
Démo
(cliquer sur l'image pour voir la vidéo).
Fonctionnement
S'inspirant de csshx, lorsqu'il est invoqué avec une liste d'hôtes ($ ./cssh_tmux.py host1 host2 ....
),
cssh_tmux va créer une nouvelle fenêtre (window), et ouvrir chaque session ssh dans un carreau (pane), ainsi qu'un shell (…)
Forum Linux.général Script ssh sans mot de passe
Hello,
J'ai besoin d'automatiser l'envoie de données en ssh (rsync) et je cherche un moyen simple de ne pas ecrire le mot de passe en clair dans le script.
J'ai fourni ma clé publique au propriétaire du serveur mais à chaque tour de boucle rsync me demande de ressaisir à nouveau la passphrase que j'ai utilisé pour créer la paire de clés.
Avez vous une solution simple?
Merci de votre aide
Forum Linux.debian/ubuntu [Tuto/HowTo] Accéder à son VPN depuis le réseau Tor via SSH Tunneling
musique d'entrain : DJ Antoine - Sky Is The Limit | Mix #1
Ce tutoriel fonctionne sur : Ubuntu, Debian, Raspbian.
Introduction
Forum Linux.général SSH me demande toujours mon mot de passe.
Bonjour,
après avoir tout bien fait pour pouvoir me connecter au travers d'SSH sans mot de passe, authentification par clefs, je dois toujours fournir ce mot de passe, et ça m'énerve.
Ce que j'ai fait (Fedora 25 côté client et serveur), en suivant SSH : Authentification par clé :
- sur le client : génération de la paire de clefs
ssh-keygen -t dsa
les deux fichiers id_dsa
et id_dsa.pub
se trouvent bien dans ~/.ssh/
- copie des clefs vers le serveur :
Forum Linux.général Comment retrouver une clé SSH à partir de son empreinte ?
Bonjour,
Sur mes serveurs SSH, j'autorise les connexions uniquement par clé SSH, plus par mot de passe.
Par contre j'autorise encore pour le moment les connexions en tant que root.
Dans /var/log/auth.log (ou autre fichier de log selon la distrib) je vois des empreintes de clés associées à l'utilisateur :
En admettant que je veuille retrouver l'utilisateur qui s'est connecté avec cette clé je (…)
Apr 24 09:56:53 monserveur sshd[1350]: Accepted publickey for root from 1.2.3.4 port 42438 ssh2: RSA ef:f7:ce:5e:dd:29:c8:33:6c:b5:2a:7a:2c:8a:c7:d2
Forum Linux.général connexion ssh instable -- travail sur machine distante
Bonjour,
pour noël, au boulot, j'ai reçu une nouvelle bécane… C'est cool mais depuis
que j'ai cette machine, j'ai plus de problèmes qu'avant et il y en a un qui est
une vraie plaie… La machine en question est un HP ZBook G3, livré avec son
dock thunderbolt.
Contexte
Je suis microélectronicien et je travaille avec la suite Cadence Virtuoso. Les
outils sont installés sur une machine commune pour tous les utilisateurs de mon
service et je me connecte (…)
Forum Linux.debian/ubuntu Connexion en SSH
Bonjour, ou bonsoir :)
Je débute dans linux, et je rencontre un problème avec SSH.
Je souhaiterais faire profiter un ami de ma raspberry à distance, je lui ai donc créé un utilisateur "UTILISATEUR" avec un mot de passe "MOT DE PASSE". J'ai ouvert le port 22 de ma box via NAT, afin de lui permettre de se connecter. SSH est activé par défaut sur Raspbian, pas besoin d'installer de paquets.
Il réussit à se connecter via l'ip publique de (…)
Forum Linux.général Tunnels SSH
Hello à tous,
J'aurais besoin d'un coup de main si possible pour un tunnel SSH. Je ne les maitrise pas particulièrement car je n'en ai jamais eu besoin, j'ai un peu de mal à comprendre la logique.
En fait dans mon cas le besoin est assez simple. J'ai un client (A), à partir duquel je me connecte à une machine distante (B) par SSH, qui est dans un autre domicile, derrière une autre connexion ADSL (via VPN).
J'aimerai trouver le (…)