Olá pessoal.
Segui o tutorial de instalação do módulo pam_abl para controle de ataques de força bruta a servidores ssh mas o mesmo não está funcionando.
O tópico é este:
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=6668
Uso o gentoo e a USE flag pam está habilitada, todo o meu sistema está com suporte a pam. No arquivo /etc/ssh/sshd_config tem o "usePAM yes" também.
Seguei abaixo os logs do pam_abl.
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:55 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:55 macgyver pam_abl[22006]: Checking host maquina
Jun 16 16:29:57 macgyver sshd(pam_unix)[22006]: authentication failure; logname=
uid=0 euid=0 tty=ssh ruser= rhost=maquina user=teste
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:57 macgyver pam_abl[22006]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:57 macgyver pam_abl[22006]: In cleanup, err is 20000000
Jun 16 16:29:57 macgyver pam_abl[22006]: Checking host maquina
Jun 16 16:29:58 macgyver sshd[22004]: error: PAM: Authentication failure for teste from maquina
Jun 16 16:29:58 macgyver sshd[22004]: Failed keyboard-interactive/pam for teste
from IP port 1069 ssh2
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_db=/va
r/lib/abl/hosts.db
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_purge=
1d
Jun 16 16:29:58 macgyver pam_abl[22007]: /etc/security/pam_abl.conf: host_rule=*
:3/1h
Jun 16 16:29:58 macgyver pam_abl[22007]: Checking host maquina
O arquivo /var/lib/abl/hosts.db também não é criado.
Alguém já passou por isso e conseguiu consertar?
Um abraço.
Trabalhando Nativamente com Logs no Linux
Jogando Daikatana (Steam) com Patch 1.3 via Luxtorpeda no Linux
LazyDocker – Interface de Usuário em Tempo Real para o Docker
Linux Mint: Zram + Swapfile em Btrfs
O widget do Plasma 6 Área de Notificação
Multiplas Conexões Simultâneas em Redes (1)
Quando vocês pararam de testar distros? (16)









