Điểm:0

Theo dõi nhật ký Openvpn và nếu nó nhận được cảnh báo cụ thể....... thì hãy thực hiện lệnh iptable để cấm IP

lá cờ in

Tôi đang tìm cách bảo mật máy chủ openvpn của mình và tự động cấm các nỗ lực đăng nhập trái phép. Tôi đang tìm kiếm một kịch bản sẽ làm như sau:

-Màn hình /var/log/openvpnas.log

-Hãy tìm phần sau trong nhật ký...."Đã phát hiện giao thức máy khách không phải OpenVPN"

-Văn bản này đứng trước IP và Cổng # của lần thử kết nối

xxx.xxx.xxx.xxx:zzzzz Đã phát hiện giao thức máy khách không phải OpenVPN'

xxx.xxx.xxx.xxx = IP

zzzzz = Cổng #

-Nếu dòng chữ "Non-OpenVPN client protocol detect" được phát hiện trong nhật ký, thì hãy ra lệnh iptable sau để cấm IP:

iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP

dịch vụ lưu iptables

Cám ơn!

Doug Smythies avatar
lá cờ gn
Tôi không sử dụng nó, nhưng tôi nghĩ fail2ban có thể làm những gì bạn muốn.
lá cờ in
Fail2ban hoạt động với SSH.... Tôi chưa đưa ra bất kỳ ví dụ nào về các nỗ lực truy cập Openvpn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.