Hallo Leute,
Ich habe mir ein kleines Script geschrieben das ich min cronjob ausführe.
Das Script grept die /var/log/messages nach ssh und Invalid - wenn es Einträge dieser Art gefunden hat grept es die Ip-Adresse des Angreifers
|
Quellcode
|
1
|
tail /var/log/messages | grep ssh | grep Invalid | cut -d ' ' -f10 | uniq
|
Diese IP Speichere ich in einer Variable und Sperre diese Adresse via IPTABLES.
Soweit ist alles gut.
Das Script funktioniert, nur wenn ich es per cron ausführen lasse, bekomm ich zwar die Warnmeldung aber die Ip-Adresse wird nicht zu den IPTABLES Regeln hinzugefügt. Starte ich das Script per Hand funktioniert es.
Hat jemand eine Idee woran das Liegen kann?
Dieses Script ist durch dieses GentooForum Thread entstanden und soll die Lizenz GPL bekommen.
SSH ANGRIFF
Der Code hat sich Grundlegend verändert, ich leg ihn mal bei, ich hoffe das jemand damit was anfangen kann. Danke