Podczas przeprowadzania testowej aktualizacji naszego serwera Ubuntu do wersji 14.04 stwierdziłem, że pakiet DenyHosts nie jest już dostępny. Zainstalowanie go powoduje następujący błąd:
apt-get install denyhosts
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package denyhosts
Najwyraźniej został usunięty, zgodnie z wyrzutnią .
Czy Denyhosts będą dostępne w końcowej wersji Ubuntu 14.04?
security
unsupported-packages
Kees van Dieren
źródło
źródło
apt-get update
przed zainstalować prawo polecenia?Odpowiedzi:
Przykro mi, denyhosts osiągnęło ten etap, ale myślę, że odpowiedziałeś na własne pytanie:
Nieobsługiwane projekty nadrzędne będą znajdować się w repozytoriach, z poprawkami, dopóki pakiety nie będą mogły łatać się, więc wygląda to na koniec dla odmawianych hostów.
Moja najlepsza rada to szukać alternatywnych.
Osobiście wzmacniam mój serwer ssh
I użyj iptables
Zobacz http://bodhizazen.com/Tutorials/iptables
wszystkie linki w tym poście pochodzą z mojego LUG;)
źródło
Nie, to nie wraca. bodhi oferuje kilka dobrych wskazówek, jak możesz go zastąpić, ale warto również wyjaśnić, dlaczego został usunięty.
Został on usunięty w Debianie na prośbę Zespołu Bezpieczeństwa Debiana:
Możesz również sprawdzić to pytanie na ServerFault:
Denyhosts vs fail2ban vs iptables - najlepszy sposób, aby zapobiec logowaniu przy użyciu siły brute?
źródło
Chociaż DenyHosts nie jest dostępny jako pakiet w Ubuntu, istnieje rozwidlenie projektu nadrzędnego tutaj: http://denyhost.sf.net Widelec zawiera łatki bezpieczeństwa i lepiej obsługuje Ubuntu. Możesz go zainstalować, pobierając plik tarball i uruchamiając go
źródło
/usr/local/bin/daemon-control-dist
do/etc/init.d/denyhosts
po instalacji i zmień jedną ścieżkę w tym pliku:DENYHOSTS_BIN = "/usr/local/bin/denyhosts.py"
Nie jest utrzymany, ale problem # 692229 został naprawiony, jak zauważono tutaj https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692229
Fail2ban nie jest tak naprawdę alternatywą, jeśli chcesz użyć serwera synchronizacji. Nie widziałem innych systemów niż denyhosts, które to obsługują.
Tak długo, jak działa, dlaczego go nie używać?
źródło
Wygląda na to, że widelec jest obecnie utrzymywany na https://github.com/denyhosts/denyhosts, a aktualna wersja to 2.9.
źródło