Saat melakukan uji-upgrade server Ubuntu kami ke 14,04, saya menemukan bahwa paket DenyHosts tidak lagi tersedia. Menginstalnya memberikan kesalahan berikut:
apt-get install denyhosts
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package denyhosts
Rupanya itu telah dihapus, menurut launchpad .
Akankah Denyhosts tersedia dalam rilis final Ubuntu 14.04?
security
unsupported-packages
Kees van Dieren
sumber
sumber
apt-get update
sebelum perintah install kan?Jawaban:
Saya minta maaf denyhosts telah mencapai tahap ini, tetapi saya pikir Anda menjawab pertanyaan Anda sendiri:
Proyek-proyek hulu yang tidak terawat akan berada di dalam repo, dengan tambalan, hingga paket tidak dapat lagi ditambal, jadi sepertinya akhir untuk denyhosts.
Saran terbaik saya adalah mencari alternatif.
Secara pribadi saya mengeraskan server ssh saya
Dan gunakan iptables
Lihat http://bodhizazen.com/Tutorials/iptables
semua tautan dalam posting ini berasal dari LUG saya;)
sumber
Tidak, itu tidak kembali. bodhi menawarkan beberapa saran bagus tentang bagaimana Anda bisa menggantinya, tetapi ada baiknya juga menjelaskan mengapa itu dihapus.
Itu dihapus di Debian atas permintaan Tim Keamanan Debian:
Anda mungkin juga ingin memeriksa pertanyaan ini di ServerFault:
Denyhosts vs fail2ban vs iptables- cara terbaik untuk mencegah masuknya brute force?
sumber
Walaupun DenyHosts tidak tersedia sebagai paket di Ubuntu, ada fork dari proyek upstream di sini: http://denyhost.sf.net Garpu mencakup tambalan keamanan dan lebih baik mendukung Ubuntu. Anda dapat menginstalnya dengan mengunduh tarball dan menjalankannya
sumber
/usr/local/bin/daemon-control-dist
ke/etc/init.d/denyhosts
setelah menginstal dan mengubah satu jalur di file itu:DENYHOSTS_BIN = "/usr/local/bin/denyhosts.py"
Tidak dipelihara, tetapi masalah # 692229 sudah diperbaiki, seperti yang tercantum di sini https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692229
Fail2ban sebenarnya bukan alternatif jika Anda ingin menggunakan server sinkronisasi. Saya belum melihat sistem lain selain denyhosts yang mendukung ini.
Jadi, selama masih berfungsi, mengapa tidak menggunakannya?
sumber
Tampaknya garpu sekarang dikelola di https://github.com/denyhosts/denyhosts dan versi saat ini adalah 2.9.
sumber