Temat: Czasowa blokada konta root po próbach nieudanego logowania

Witam,
mam OpenWrt 10.03 na WR1043ND. Początkowo było z gargoyle ale jakoś zdecydowałem, że wolę goły smile. W gargoyle była opcja blokowania konta root z możliwością ustawienia po ilu nieudanych próbach logowania konto ma zostać zablokowane oraz na jak długo. Niestety nie zwróciłem uwagi gdzie zapisywana jest ta informacja (jaki skrypt). O ile dobrze zauważyłem to OpenWRT nie używa PAM, gdzie w takim razie i jak mogę skonfigurować taką blokadę? Najlepiej gdyby ktoś mógł wrzucić jakiś przykładowy skrypt.

2

Odp: Czasowa blokada konta root po próbach nieudanego logowania

Jest to robione poprzez zwykłą regułę iptables:

http://www.gargoyle-router.com/gargoyle … ll_util.sh

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Czasowa blokada konta root po próbach nieudanego logowania

tu poczytaj:
http://wiki.x-wrt.org/index.php/HowTo-S … g_dropbear
moze ci podsunie jakis pomysł wink

4 (edytowany przez totalizator 2011-02-14 00:29:39)

Odp: Czasowa blokada konta root po próbach nieudanego logowania

Używam starszej wersji Gargoyle, która nie ma tej funkcjonalności. Mogę ręcznie to dodać w jakiś sposób?

5

Odp: Czasowa blokada konta root po próbach nieudanego logowania

Po przeniesieniu kodów - IMHO tak. Wyłuskaj zmiany które tego dotyczyły, dodaj to do siebie i masz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: Czasowa blokada konta root po próbach nieudanego logowania

Ktos wie ja w łatwy sposob usunac ip z listy zablokowanych ?

smile