Bonjour a tous,
Sur mon serveur ssh, j’ai mis les paramètres suivants:
Password authentification no
PublicKeysAuthentirication yes
Je sais que fail2ban ne concerne que l’authentification par mot de passe.
Question : dans le cas (si cest possible) ou un robot changerait de clef privée très rapidement pour se connecter à mon serveur, existe t il un outil qui pourrait le bloquer
Par exemple au bout de 10 tentatives avec une mauvaise clef privée, exit?
Merci a vous !
Tu peux le faire avec fail2ban en modifiant le filter.d/sshd.conf, tu rajoutes une ligne à cmnfailre