Em 28/01/08, renato Rudnicki <[EMAIL PROTECTED]> escreveu:
>
> Ola. Instalei o ossec no meu servidor de internet e o cliente na minha
> estação. Ele está mandando emails e monitorando os logs corretamente, porém,
> pelo que eu andei checando, ele não está bloqueando os ips no
> /etc/hosts.deny. Temo como configurar o ossec, para que depois de 4
> tentativas de ssh, ele bloqueie por completo o acesso ao meu servidor ?
>
> []'s, Renato
>
> --
> Abraços
> Renato
>
> www.renator.wordpress.com
> Linux User 430091
> >
>
##############################################################################################

Te tem :D.
http://www.ossec.net/main/manual/#active-response
Tira suas duvidas isso?
Se nao, post de novo. Tem ate uma coisa que lembra um exemplo lah. Nao dou
mas detalhes pq eu mesmo nao sei. Uso o denyhosts para fazer esse serviço.

Espero ter ajudado, e responda se era isso!

-- 
Adote um pinguim, saiba como! Me mande um e-mail demonstrando interesse!

http://www.slackware.com
http://img365.imageshack.us/img365/8483/snapshot3ak6.png
U.L. : 450347
Fnord

--~--~---------~--~----~------------~-------~--~----~
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
-~----------~----~----~----~------~----~------~--~---

Responder a