]eisfair-1/eisfair2] brute-force-blocking (BFB) 0.3.0 released
Olaf Jaehrling <[email protected]>
| Newsgroups | spline.eisfair,spline.eisfair.dev |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hallo NG, ich habe BFB ein wenig ÃŒberarbeitet. Folgende Ãnderungen sind eingeflossen. 1. Twitter wird nicht mehr ÃŒber die CURL-Variable angesprochen, sondern hat eigene Variablen bekommen. Das ist der Tatsache geschuldet, dass Twitter die auth-methode basic nicht mehr akzepiert. Wenn also jemand einen Twitter-account fÃŒttern will, dann geht das nur noch ÃŒber O-Auth. Dies wird nun ÃŒber ein externes Paket (ttytter) realisiert. Erkennen tut das BFB automatisch beim Abspeichern der Konfiguration. Sollte ttytter bei aktivierter Twitter-Variable nicht installiert sein, so bietet BFB an das Paket zu installieren. Der entsprechende Key kann dann ÃŒber das Setup von ttytter erstellt werden. 2. Es ist eine Variable fÃŒr langsame BOT-Attacken hinzugekommen. Ich habe auf einigen meiner eisfair festgestellt, dass die SLOW-BOT-ATTACKEN immer hÀufiger werden. Was sind SLOW-BOT-ATTACKEN? Von einer IP-Adresse wird ein Loginversuch unternommen. Wenn der scheitert wird der nÀchste Versuch erst nach einigen Stunden unternommen. In dieser Zeit wird von einer anderen IP nach ca 20-30 Minuten unternommen. Wenn der Versuch nicht erfolgreich ist, kommt nach langer Zeit die nÀchste IP dran u.s.w. So ist im auth-log ca alle 20 Minuten ein login von irgendeiner IP zu sehen, die sich aber nur alle paar Stunden wiederholt. Soweit ich weis gibt es bisher kein Programm, welches so eine Attacke erkennt (z.B. fail2ban). 3. Das atma.es-updatescript wurde nochmal ÃŒberarbeitet. Da Twitter nun auch das web-interface umgestellt hat, werden rss-Feed zum update verwendet. Weiterhin wird eine Datei verwendet, welche von atma.eszur VerfÃŒgung gestellt wird und von mir fÃŒr eisfair aufbereitet wird. Dadurch wird die ip-adressen-liste vollstÀndiger. Getestet habe ich die neue BFB-Version auf 7 eisfair-Servern und bisher keine Fehler festgestellt. Hier nun die Changes: Version 0.2.9 -> 0.3.0 - Fuer Twitter eigene Variablen definiert - atma_es_update-script erneut angepasst - SEND_VIA_CURL kann nicht mehr fuer Twitter verwendet werden - adding new BFB_SEND_TO_TWITTER variable - adding new BFB_TWITTER_USERNAME variable - adding new BFB_TWITTER_TEXT variable - adding new BFB_MONITOR_SLOW_ATTACK variable - Wenn Atma.es verwendet wird, so wird nun geprueft, ob links oder lynx installiert ist. Wenn nicht wird die Installation angeboten. Genauere Hilfe fÃŒr die neuen Variablen und die Einrichtung des Twitter-Keyfiles erhaltet ihr ab morgen unter http://ojaehrling.de/home/Eisfair-Pakete/BFB/bfb.html Installierbar ist das Paket, wie immer, ÃŒber die Pakeis-suche. Feedback, WÃŒnsche, Kritik und Lob immer gern gesehen. Danke und Gruà Olaf