fail2ban
è una protezione contro la forza bruta che blocca l'utente dopo un massimo di tentativi di accesso non definibili.
Ma se un utente ha già accesso ad un server con un altro nome utente già fail2ban non è più attivo dall'interno, quindi hai infiniti tentativi di forzare la forza con
slogin otheruser@localhost
in un altro account utente.
- C'è uno strumento che posso installare su linux che calcia un utente dopo un numero di tentativi local ssh-login falliti?
- E come devo configurarlo in modo che un utente venga calciato dopo 10 tentativi falsi?