pam_recent:一个小的PAM模块,用于使iptables的最近匹配更加有用

时间:2021-05-15 09:55:30
【文件属性】:
文件名称:pam_recent:一个小的PAM模块,用于使iptables的最近匹配更加有用
文件大小:14KB
文件格式:ZIP
更新时间:2021-05-15 09:55:30
C pam_recent是一个小的PAM模块,用于使iptables最近的匹配更加有用 概述 这是一个用于Linux系统的pam模块,用于调整iptables最近列表,这使得对未知位置的连接进行速率限制变得更加容易。 想法是将这个模块与iptables的最新模块一起使用,以限制对已认证服务(例如ssh和ftp)的连接的速率,而不会影响成功的登录。 如果无论如何都知道您的好客户(静态ip等),那么您就没有问题,不需要此模块。 但是,如果您有未知的客户端,如果他们管理正确的登录名,则不想对其进行速率限制,那么此模块允许您在登录成功后清除客户端的IP地址。 您还可以在不同的pam阶段使用此模块设置/清除客户端的ip地址,例如,在身份验证阶段进行设置,并在进程进行会话时清除。 如果您具有一个相当现代的内核,且该内核的xt_recent匹配是针对ip v4和v6编译的,则pam_recent可同时
【文件预览】:
pam_recent-master
----LICENSE(18KB)
----README.md(5KB)
----pam_recent.c(12KB)

网友评论