Publicada por glinck em 16/06/2007 - 16:28h:
* glinck usa Gentoo

Olá pessoal.
Segui o tutorial de instalação do módulo pam_abl para controle de ataques de força bruta a servidores ssh mas o mesmo não está funcionando.
O tópico é este:
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=6668
Uso o gentoo e a USE flag pam está habilitada, todo o meu sistema está com suporte a pam. No arquivo /etc/ssh/sshd_config tem o "usePAM yes" também.
Seguei abaixo os logs do pam_abl.

Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:55 macgyver pam_abl[22006]: Checking host maquina
Jun 16 16:29:57 macgyver sshd(pam_unix)[22006]: authentication failure; logname=
uid=0 euid=0 tty=ssh ruser= rhost=maquina user=teste
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:57 macgyver pam_abl[22006]: In cleanup, err is 20000000
Jun 16 16:29:57 macgyver pam_abl[22006]: Checking host maquina
Jun 16 16:29:58 macgyver sshd[22004]: error: PAM: Authentication failure for teste from maquina
Jun 16 16:29:58 macgyver sshd[22004]: Failed keyboard-interactive/pam for teste
from IP port 1069 ssh2
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:58 macgyver pam_abl[22007]: Checking host maquina


O arquivo /var/lib/abl/hosts.db também não é criado.

Alguém já passou por isso e conseguiu consertar?
Um abraço.

  
 
Resposta de rndasi em 03/11/2007 - 11:22h:
* rndasi usa Debian
* rndasi tem conceito: nenhum voto.
 


Bom dia

Eu também estava enfrentando esse mesmo problema só que utilizando o Debian 4.0.

Pesquisando na net, achei o seguinte patch : http://www.jikos.cz/~jbohac/goodies/pam_abl.patch

Fiz as alterações necessárias para que ele instalasse no diretório correto, apliquei o Patch e fiz a instalação seguindos todos os passos do tutorial.

Depois disso começou a funcionar mesmo dando a mensagem In cleanup, err is 20000000.

Espero que te ajude.

Abraço

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts