На главную

Настройка portsentry в Debian.



aptitude install portsentry

cat /etc/default/portsentry


cat /etc/portsentry/portsentry.conf


chown root:root /etc/portsentry/portsentry.run
chmod 500 /etc/portsentry/portsentry.run


Cкрипт создает три файла:
общий(заносятся все хосты) - /etc/portsentry/portsentry_blocked_ip_all
заносятся хосты для блокирования на день - /etc/portsentry/portsentry_blocked_ip_day
заносятся хосты для блокирования на одну неделю - /etc/portsentry/portsentry_blocked_ip_week

cat /etc/portsentry/portsentry.run



Еще нужно добавить вызов скрипта /./firewall_portsentry в главный скрипт фаервола впереди разрешающих правил.


ЗЫ: Незабывайте открыть в фаерволе нужные порты.


Используемые материалы:
интернет

Автор: smeegul

  27.02.2012 18:14
  01.04.2014 15:52
  30.04.2014 12:50