3 votes

Alternative pour `fail2ban` sur mon serveur fonctionnant sous OS X 10.6.8

J'ai dédié mon vieux MacBook comme serveur domestique. Il fait tourner, entre autres, les services suivants :

  • Serveur web (Apache, PHP, MySQL) c'est-à-dire OwnCloud/WebDAV
  • Client torrent
  • Serveur SSH
  • VPN
  • Certains serveurs de jeux

Bien qu'un MacBook ne soit pas le meilleur matériel pour ce travail, cela fonctionne bien pour un usage privé et j'ai mes sauvegardes en cours pour l'inévitable crash.

Pour empêcher les personnes indésirables d'entrer, j'ai un pare-feu "normal" et fail2ban en cours d'exécution.

Fail2ban analyse les fichiers journaux (par exemple, /var/log/apache/error_log) et interdit les IP qui présentent des signes de malveillance : trop d'échecs de mots de passe, recherche d'exploits, etc. En général, Fail2Ban est ensuite utilisé pour mettre à jour les règles du pare-feu afin de rejeter les adresses IP pendant une durée déterminée, bien que toute autre action arbitraire (par exemple, l'envoi d'un courriel) puisse également être configurée. Fail2Ban est livré avec des filtres pour divers services (apache, courier, ssh, etc.).

Réglage de fail2ban se fait en modifiant différents fichiers de configuration. Dans ces fichiers, vous pouvez indiquer "quel" fichier journal analyser, ce qu'il faut rechercher (regex) et, si une correspondance est trouvée, quelle action entreprendre. Mais la mise en place de ce système peut être un véritable casse-tête et prendre des heures pour un homme normal comme moi.

Existe-t-il une bonne interface graphique ou une alternative pour fail2ban ? L'objectif principal est de bloquer l'accès des utilisateurs indésirables à mon système. Je préfère les solutions à code source ouvert, mais je suis également prêt à payer pour un bon logiciel.

note : j'ai la version 'normale' d'OS X 10.6.8 (c'est-à-dire que je n'ai PAS OS X Server en cours d'exécution).

0 votes

J'ai délibérément posté cette question ici et non sur stackoverflow car elle concerne spécifiquement OS X 10.6.8.

0 votes

Cela aurait été hors sujet sur StackOverflow car il s'agit de questions de développement/programmation - Ici (ou SuperUser) est l'endroit approprié

0 votes

Votre serveur ne reçoit aucune mise à jour de sécurité. OpenSSL et Apache seront dangereusement dépassés. Envisagez de mettre Linux sur la machine à la place.

2voto

jherran Points 12554

Vous pouvez utiliser fail2web mais, comme il s'agit seulement d'un frontal de fail2ban, il n'est pas plus facile à utiliser que de modifier les fichiers texte de fail2ban.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X