AW: Autoremove-Script for Illegal CCcam User
Denkanstoss zum Thema Sicherheit:
Wer sich "ernsthaft" ums Thema Sicherheit Sorgen macht sollte einfach den CCcam-Port nach aussen schliessen, das wäre dann "sicher".
Ein Host der einen Service (Port) veröffentlicht, kann niemenls den Status "sicher" tragen.
Was kann man tun um einen veröffentlichten Service sicher zu machen ?
Wer die Zeile davor gelesen hat erkennt das sich das ausschliesst,
man kann höchstens die Sicherheit des angebotenen Services "erhöhen", z.b.
Nicht Standardport wählen, Sichere Kennworte verwenden ...
Thema fail2bain.
Ob nun CCcam die IP "kickt", oder IPTABLES die Source-IP "droped", macht (meiner Meinung) keinen grossen Unterschied.
Beides benötigt Ressourcen, ob nun CCcam (wo sowieso schon aktiv ist), oder IPTABLES das dazuinstalliert werden muss (zusätzlicher Service).
fail2bain gehört (wenn schon) auf die Firewall davor, da dies genau Ihre Aufgabe ist.
Schon die Bezeichnung des Scripts "Autoremove" lässt die Aussage zu:
- Aus den Augen, aus dem Sinn
- Was ich nicht weiss, macht mich nicht heiss
:emoticon-0136-giggl