用 Fail2Ban 阻擋 SquirrelMail 攻擊
之前在 阻檔嘗試入侵的 IP — Fail2Ban 一文介紹了安裝及使用 Fail2Ban, 但其實 Fail2Ban 的可擴展性很好, 只要是有入登錯誤的紀錄檔, 及寫下正確的正規表示式便可以使用, 以下是阻檔 SquirrelMail 攻擊的方法。 1. 安裝 Squirrel Logger ## 將 squirrel logger 下載到 squirrel 的 plugin 目錄: wget http://squirrelmail.org/countdl.php?fileurl=http%3A%2F%2Fwww.squirrelmail.org%2Fplugins%2Fsquirrel_logger-2.3.1-1.2.7.tar.gz cd squirrel_logger-2.3.1-1.2.7 cp config_example.php config.php vi config.php 然後在 config.php 裡面, 有一行是: $sl_use_GMT = 1; 替換為 $sl_use_GMT = 0; 最後便要執行 squirrelmail 的 conf.pl 啟動 squirrelmail logger. [...]
Comments Off