Posible ataque de fuerza bruta
alejandromanuel22
Hola estimados, buenas tardes.
En estos dias revisando logs he encontrado lo siguiente.
Authentication Failure to Web Interface login. Failed password for admin from 173.249.48.201.
Veo que el fail2ban no bloquea esto. hay alguna forma de bloquear la ip si falla mas de 3 intentos en el login de issabel?
hgmnetwork
alejandromanuel22 tienes el fail2 han para bloquear también accesos web? Debería bloqueartelo
tavoip
utiliza htpasswd
dariohimo
Recomendación solo dejar los puertos que necesitan hacia internet el web, puede realizar un vpn con ssh y tienen acceso.
cambiar puertos.
activar geoip para las zonas o paises que requieran.
milfer322
Lo suyo es hacer un port knocking desde el firewall, o hacer nateo solo con IP de origen conocidas, así lo suelo hacer yo, me hago nat para acceder solo desde mi oficina.