leer logs con una aplicacion
Publicado por sis6 (1 intervención) el 17/03/2010 14:27:37
Hola a tod@s,
Quiero desarrollar mi propio IDS para combatir ataques por fuerza bruta a través del protocolo ssh. Mi idea es leer el log auth.log y detectar los intentos de intrusión. Cuando un usuario haya hecho mas de X intentos, entonces bloquearlo.
Se que hay muchas aplicaciones que hacen esto como denyhost, pero lo quiero hacer yo.
Muchas gracias por vuestro tiempo !
Quiero desarrollar mi propio IDS para combatir ataques por fuerza bruta a través del protocolo ssh. Mi idea es leer el log auth.log y detectar los intentos de intrusión. Cuando un usuario haya hecho mas de X intentos, entonces bloquearlo.
Se que hay muchas aplicaciones que hacen esto como denyhost, pero lo quiero hacer yo.
Muchas gracias por vuestro tiempo !
Valora esta pregunta


0