Projet

Général

Profil

Actions

Limiter les tentatives d'intrusion avec fail2ban

Si le serveur sur lequel est installé Gepi est victime de tentatives d'intrusion provenant d'une même adresse IP, vous pouvez blacklister l'adresse dans le fichier lib/global.inc.php

$liste_noire_ip = array();
// Liste des adresses IP qui ne peuvent pas se connecter à GEPI
// Pour mettre une adresse IP en liste noire, dans la ou les lignes suivantes remplacer 195.1.1.* par la ou les adresses à exclure et supprimez les deux premiers caractères // de la ligne
//$liste_noire_ip[] = "195.1.1.1";
//$liste_noire_ip[] = "195.1.1.2";

Si les choses prennent trop d'ampleur et si vous avez la main sur le serveur, ou si l'application Fail2ban y est déjà installée, vous pouvez opter une stratégie comme celle proposée ici:
pour http://www.commentcamarche.net/faq/18225-utiliser-fail2ban-pour-proteger-votre-application-web

Mis à jour par Stéphane Boireau il y a environ 6 ans · 1 révisions