¿Como puedo proteger mi web de los ataques por login?



   AUTOR PREGUNTA

Publicado 02 septiembre 2013 - 10:07

Hola,

Veo los login que tengo y veo muchos ataques fallidos por intentos de login a mi web o mi servidores. ¿Existe algún modo de evitar estos ataques por fuerza bruta o de denegación de servicio DDOS?


¿Tienes la misma pregunta? Yo también

 

Publicado 02 septiembre 2013 - 10:19

En esto te puedo ayudar yo

Puedes utilizar fail2ban que es un script que escanea logs como /var/log/auth.log y banea las IP con demasiados errores de conexión. Otra opción es banear las ip molestas con iptables.

 

Publicado 02 septiembre 2013 - 10:43

Yo usaría iptables y cómo dice Manu añade esas ip a la blacklist.

   AUTOR PREGUNTA

Publicado 02 septiembre 2013 - 16:08

Gracias Manu.