Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| linux:sshguard [09-01-2026 14:50] – créée edmc73 | linux:sshguard [20-01-2026 21:06] (Version actuelle) – [sshguard] edmc73 | ||
|---|---|---|---|
| Ligne 37: | Ligne 37: | ||
| </ | </ | ||
| - | Par défaut, dans cette config, sshguard utilise les commandes | + | Explication des options |
| + | |||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | |||
| + | |||
| + | Par défaut, dans cette config, sshguard utilise les commandes | ||
| < | < | ||
| Ligne 58: | Ligne 69: | ||
| } | } | ||
| </ | </ | ||
| + | |||
| + | Pour compter le nombre d'ip bloqué | ||
| + | nft list table sshguard | tr ',' | ||
| + | Alternative en utilisant '' | ||
| + | nft -j list table sshguard | jq ' | ||
| + | |||
| + | Sinon dans le journal | ||
| + | < | ||
| + | journalctl -xeu sshguard | ||
| + | Jan 09 14:45:20 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:22 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:22 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:23 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:24 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:24 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:24 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:26 my-vps sshguard[972514]: | ||
| + | Jan 09 14:45:26 my-vps sshguard[972514]: | ||
| + | Jan 09 14:46:06 my-vps sshguard[972514]: | ||
| + | Jan 09 14:46:08 my-vps sshguard[972514]: | ||
| + | Jan 09 14:46:09 my-vps sshguard[972514]: | ||
| + | </ | ||
| + | |||
| + | ==== Conseils d' | ||
| + | |||
| + | Pour renforcer la sécurité face aux bots modernes, voici les réglages recommandés : | ||
| + | |||
| + | Réduire le THRESHOLD : Passer à '' | ||
| + | |||
| + | Augmenter le BLOCK_TIME : 120 secondes est insuffisant. Utilisez au moins 15 minutes pour décourager les tentatives répétées. <code bash> | ||
| + | |||
| + | Allonger le DETECTION_TIME : Augmenter la fenêtre de surveillance à 1 heure pour contrer les attaques lentes (low and slow). <code bash> | ||
| + | |||
| + | Gestion de la Whitelist : Ajoutez impérativement vos IP de confiance dans ''/ | ||
| + | |||
| + | Vérification Backend : Assurez-vous que le service '' | ||