<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.pierre-numerique.org/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Vu et Entendu... - Tag - Recovery  - Commentaires</title>
  <link>http://blog.pierre-numerique.org/index.php/</link>
  <atom:link href="http://blog.pierre-numerique.org/index.php/feed/tag/Recovery/rss2/comments" rel="self" type="application/rss+xml"/>
  <description>Le Blog de Pierre Numérique !</description>
  <language>fr</language>
  <pubDate>Tue, 06 Jan 2009 21:13:00 +0100</pubDate>
  <copyright>Pierre Numérique</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Interruption de l'image.... - Pierre</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2008/02/06/Interruption-de-limage#c6963</link>
    <guid isPermaLink="false">urn:md5:51719411ffa0c860b7aaed95852c08e4</guid>
    <pubDate>Fri, 08 Feb 2008 21:41:49 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
    
    <description>&lt;p&gt;Jusqu'ici tout va bien... Jusqu'ici tout va bien... Jusqu'ici tout va
bien... Jusqu'ici tout va bien... Jusqu'ici tout va bien...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Interruption de l'image.... - Pierre</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2008/02/06/Interruption-de-limage#c6962</link>
    <guid isPermaLink="false">urn:md5:b0400c816454fa95a5fb09ec791be9a0</guid>
    <pubDate>Fri, 08 Feb 2008 03:44:28 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
    
    <description>&lt;p&gt;Bon bah merci mon p'tit Eric &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;J'ai mis 80 hit sur une minute... ça devrait suffire... et j'ai rajouté une
couche pour le ssh :o)&lt;/p&gt;
&lt;p&gt;En espérant que ça suffise ! &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Interruption de l'image.... - karine</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2008/02/06/Interruption-de-limage#c6961</link>
    <guid isPermaLink="false">urn:md5:2e38209241c16d7e95a67d7ac83fd4c3</guid>
    <pubDate>Thu, 07 Feb 2008 17:30:16 +0100</pubDate>
    <dc:creator>karine</dc:creator>
    
    <description>&lt;p&gt;Quel horrible attentat mais heureusement super Pierre a fait le
nécessaire&lt;br /&gt;
&lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; ouf!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Interruption de l'image.... - Éric</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2008/02/06/Interruption-de-limage#c6960</link>
    <guid isPermaLink="false">urn:md5:797149ba28a38d814b8254f088bfe1b0</guid>
    <pubDate>Thu, 07 Feb 2008 13:16:21 +0100</pubDate>
    <dc:creator>Éric</dc:creator>
    
    <description>&lt;p&gt;Pour filtrer le bruteforce sur les connexions ssh entrantes, j'utilise la
règle suivante :&lt;/p&gt;
&lt;pre&gt;
 $IPTABLES -A INPUT -i $EXTIF -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP
&lt;/pre&gt;
&lt;p&gt;=&amp;gt; plus de 4 tentatives de connexion (––state NEW) depuis la même IP dans
une fenêtre de 60 sec =&amp;gt; drop des tentatives de connexion suivantes, jusqu'à
ce que le compteur redescende en dessous de 4/minutes.&lt;/p&gt;
&lt;p&gt;Applicable pour du HTTP, mais en mettant qqch de plus haut que 4/minutes
&lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Cela ne te protègera pas d'un hammering en keepalive, mais ça filtrera du
bruteforce codé avec des pieds.&lt;/p&gt;
&lt;p&gt;HTH&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>