Blog-note

Aller au contenu | Aller au menu | Aller à la recherche

mercredi 27 mai 2009

Faire un zip sous linux a partir d'une liste de fichiers

find . -type f -name "*.php" | zip archive.zip -@

jeudi 7 mai 2009

BASH : horodatage dans l'historique des commandes

Astuce vue sur HowToForge :

# HISTTIMEFORMAT="%d/%h - %H:%M:%S " bash

# history
   60  07/mai - 14:53:13 exit
   61  07/mai - 14:53:16 history

vendredi 1 mai 2009

Sortie de OpenBSD 4.5

La nouvelle version de la rascasse est disponible : openbsd.org

mardi 14 avril 2009

Construire une image ISO de DVD Video à partir de ses fichiers VIDEO_TS & cie

Sous Linux :

cd /mnt/dvd && \
mkisofs -dvd-video -o ~/iso/mon-dvd-video.iso .

vendredi 10 avril 2009

Ralentir les tentatives d'attaques brutes force sur SSH sous Linux

Mea culpa jpc je t'ai affirmé dans mon article sur la façon de ralentir les attaques brute force sous OpenBSD que la même chose n'était pas possible sous Linux !

Et bien si c'est possible.

Il faut charger le module ipt_recent

et faire quelque chose comme cela :

/sbin/iptables -A INPUT -i eth0 \
      -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -i eth0 \
      -p tcp --dport 22 \
      -m state --state NEW \
      -m recent --update --seconds 3600 --hitcount 5 \
                --name SSH --rsource
      -j DROP
/sbin/iptables -A INPUT -i eth0 \
      -p tcp -m tcp --dport 22 \
      -m state --state NEW \
      -m recent --update --seconds 60 --hitcount 1 \
                --name SSH --rsource \
      -j DROP
/sbin/iptables -A INPUT -i eth0 \
      -p tcp -m tcp --dport 22 \
      -m state --state NEW \
      -m recent --set --name SSH --rsource \
      -j ACCEPT

- page 3 de 11 -