Parecidos a Fail2Ban? [Windows]

Iniciado por WIитX, 3 Diciembre 2014, 17:35 PM

0 Miembros y 1 Visitante están viendo este tema.

WIитX

Busco algo similar a Fail2Ban para poder ponerlo en mi servidor windows server 2008. Haber si se les ocurre algo  :silbar:

Saludos & Gracias
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)

r32

Tengo un WS´08 para pruebas diversas.
Probaste DenyHosts

CitarDenyHosts is an open source log-based intrusion prevention security script for SSH servers was written in python programming language that intended to run by Linux system administrators and users to monitor and analyzes SSH server access logs for failed login attempts knows as dictionary based attacks and brute force attacks. The script works by banning IP addresses after set number of failed login attempts and also prevent such attacks from gaining access to server.
DenyHosts Features

    Keeps track of /var/log/secure to find all successful and failed login attempts and filters them.
    Keeps eye on all failed login attempts by user and offending host.
    Keeps watch on each existing and non-existent user (eg. xyz) when a failed login attempts.
    Keeps track of each offending user, host and suspicious login attempts (If number of login failures) bans that host IP address by adding an entry in /etc/hosts.deny file.
    Optionally sends an email notifications of newly blocked hosts and suspicious logins.
    Also maintains all valid and invalid failed user login attempts in separate files, so that it makes easy for identifying which valid or invalid user is under attack. So, that we can delete that account or change password or disable shell for that user.

Read More : Install DenyHosts to Block SSH Server Attacks in RHEL / CentOS / Fedora

No se si Lo probaste, aqui te dejo el enlace:

http://www.tecmint.com/block-ssh-server-attacks-brute-force-attacks-using-denyhosts/

Vi varios más, has usado alguno a parte de ese?

Saludos.

WIитX

Gracias por su respuesta, pero mi servidor es Windows no puedo instalar ese que pasaste los ataques que recibo son "POST" y me han comentado que una manera efectiva es por IPtables estuve mirando y encontre Fail2ban pero est´´a para linux no encuentro manera alguna de obtenerlo para windows.
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)

r32

Y emulandolo con Wine? Funcionaría correctamente, no lo he probado.
A ver si encuentro algo  más...

Saludos.

WIитX

Cita de: r32 en  5 Diciembre 2014, 00:15 AM
Y emulandolo con Wine? Funcionaría correctamente, no lo he probado.
A ver si encuentro algo  más...

Saludos.

Wine?

Mi servidor es Windows server 2008 standar edition 64bits xd

Saludos y muchas gracias
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)

r32

Cita de: WIитX en  5 Diciembre 2014, 00:40 AM
Wine?

Mi servidor es Windows server 2008 standar edition 64bits xd

Mira que lo has dicho antes, ando bueno :(
Me ha picado el gusanilllo voy a probar en el mio a ver que consigo, algo ha de haber, un buen firewall con detecccion y prevención de ataques tipo Outpost Pro o similar.

Saludos

WIитX

Cita de: r32 en  5 Diciembre 2014, 00:53 AM
Mira que lo has dicho antes, ando bueno :(
Me ha picado el gusanilllo voy a probar en el mio a ver que consigo, algo ha de haber, un buen firewall con detecccion y prevención de ataques tipo Outpost Pro o similar.

Saludos

Gracias a ver si lo encuentras pronto :D
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)