Während eines Test-Upgrades unseres Ubuntu-Servers auf 14.04 stellte ich fest, dass das Paket DenyHosts nicht mehr verfügbar ist. Bei der Installation tritt folgender Fehler auf:
apt-get install denyhosts
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package denyhosts
Anscheinend wurde es laut Launchpad gelöscht .
Wird Denyhosts in der endgültigen Version von Ubuntu 14.04 verfügbar sein?
security
unsupported-packages
Kees van Dieren
quelle
quelle
apt-get update
bevor der Befehl richtig installieren?Antworten:
Es tut mir leid, dass Denyhosts dieses Stadium erreicht hat, aber ich denke, Sie haben Ihre eigene Frage beantwortet:
Nicht gewartete Upstream-Projekte werden mit Patches in den Repos gespeichert, bis die Pakete nicht mehr gepatcht werden können. Das scheint also das Ende für Denyhosts zu sein.
Mein bester Rat ist, nach Alternativen zu suchen.
Persönlich habe ich meinen SSH-Server gehärtet
Und benutze iptables
Siehe http://bodhizazen.com/Tutorials/iptables
Alle Links in diesem Beitrag stammen von meiner LUG;)
quelle
Nein, es kommt nicht zurück. Bodhi bietet einige gute Vorschläge, wie Sie es ersetzen können, aber es lohnt sich auch zu erklären, warum es entfernt wurde.
Es wurde auf Anfrage des Debian-Sicherheitsteams in Debian entfernt :
Möglicherweise möchten Sie auch diese Frage in ServerFault überprüfen:
Denyhosts vs fail2ban vs iptables - der beste Weg, um Brute Force-Anmeldungen zu verhindern?
quelle
Während DenyHosts in Ubuntu nicht als Paket verfügbar ist, gibt es hier einen Fork des Upstream-Projekts: http://denyhost.sf.net Der Fork enthält Sicherheitspatches und unterstützt Ubuntu besser. Sie können es installieren, indem Sie den Tarball herunterladen und ausführen
quelle
/usr/local/bin/daemon-control-dist
auf/etc/init.d/denyhosts
nach der Installation und Änderung einen Pfad in der Datei:DENYHOSTS_BIN = "/usr/local/bin/denyhosts.py"
Es wird nicht gewartet, aber das Problem # 692229 wurde behoben, wie hier angegeben: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692229
Fail2ban ist keine echte Alternative, wenn Sie einen Synchronisierungsserver verwenden möchten. Ich habe keine anderen Systeme als Denyhosts gesehen, die dies unterstützen.
Also, solange es funktioniert, warum nicht?
quelle
Anscheinend wird derzeit unter https://github.com/denyhosts/denyhosts eine Abzweigung gepflegt, und die aktuelle Version ist 2.9.
quelle