Munin plugin for CrowdSec

While switching my server to an ARM based instance, I took the time to migrate from fail2ban to CrowdSec. I still use Munin as a basic metric system, because it satisfies my personal requirements and there is no need to setup a more complex Ecosystem like Prometheus/Grafana on my private server. While Munin offers a ... Weiterlesen

Linux/Python: Block countries with iptables

The amount of attacks against certain services running on my server raised from year to year. This isn't something unusual, it's quite normal for internet facing common application like SSH, Mailservers or WordPress. There are some countries which have some facts in common. I have no normal visitors from those countries, but get a lot ... Weiterlesen

Linux: SSH Bruteforce Protection

Um SSH erfolgreich gegen Bruteforce Attacken zu schützen bzw. diese abzuwehren, gibt es verschiedene Ansätze. 1. Logfile Analyse SSH logged alle fehlgeschlagenen Login Versuche in eine Logdatei. Diese wird nach und untersucht und sollte eine bestimmte Anzahl ungültiger Logins durch die selbe IP gezählt worden sein, wird diese IP Adresse gesperrt. Das bekannteste Tool für ... Weiterlesen