Em 28/01/08, renato Rudnicki <[EMAIL PROTECTED]> escreveu: > > Ola. Instalei o ossec no meu servidor de internet e o cliente na minha > estação. Ele está mandando emails e monitorando os logs corretamente, porém, > pelo que eu andei checando, ele não está bloqueando os ips no > /etc/hosts.deny. Temo como configurar o ossec, para que depois de 4 > tentativas de ssh, ele bloqueie por completo o acesso ao meu servidor ? > > []'s, Renato > > -- > Abraços > Renato > > www.renator.wordpress.com > Linux User 430091 > > > ##############################################################################################
Te tem :D. http://www.ossec.net/main/manual/#active-response Tira suas duvidas isso? Se nao, post de novo. Tem ate uma coisa que lembra um exemplo lah. Nao dou mas detalhes pq eu mesmo nao sei. Uso o denyhosts para fazer esse serviço. Espero ter ajudado, e responda se era isso! -- Adote um pinguim, saiba como! Me mande um e-mail demonstrando interesse! http://www.slackware.com http://img365.imageshack.us/img365/8483/snapshot3ak6.png U.L. : 450347 Fnord --~--~---------~--~----~------------~-------~--~----~ GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br -~----------~----~----~----~------~----~------~--~---

