Bringt i-MSCP IP-Ban mechanismen mit?

  • Hi,
    ich habe mir den aktuellen Master (1.1.1.0) installiert und werde irgendwie alle paar Stunden von meinem Server ausgesperrt. Ich kann weder Webseiten erreichen noch per SSH darauf zugreifen - bis ich meine IP wechsle, schon geht wieder alles.
    Bringt i-MSCP irgendwelche ban-mechanismen mit?
    Konnte in der Paketliste jetzt nicht direkt was entdecken und stehe etwas auf dem Schlauch...
    Danke!
    Toby

  • Nichts leider :( Im Log steht nichts dazu, habe schon die Dateien auf dem ganzen Server nach meiner IP (mit der es nicht funktioniert) durchsucht - nichts.
    Aber sobald ich meine Internetverbindung trenne und wieder herstelle (also eine neue IP bekomme) geht es sofort. Vorher kann ich den Server nichtmal pingen.
    (Liegt auch nicht an meinem Client, ich erreiche den Server dann weder über meinen Mac, noch über meinen Windows-PC aus dem gleichen LAN - nach neuer IP gehts bei beiden wieder sofort...)
    Werde da mal dran bleiben..
    Sehr komisch..
    Habe Debian Squeeze mit Minimalkonfiguration+SSH installiert, dann die stable-Version, dann über das Update-Script den Master aus dem Git. Das ist der aktuelle Stand. Aber Danke schonmal!

  • fail2ban hast ned installiert? Evt. probierst das mal mit nem Zweitrechner übers selbe Netz.. Wenns dort geht, dann hast wohl was an deinem Rechner^^

  • Wenn es nicht automatisch mit i-MSCP mitinstalliert wird, hab ichs nicht installiert.


    Quote

    (Liegt auch nicht an meinem Client, ich erreiche den Server dann weder über meinen Mac, noch über meinen Windows-PC aus dem gleichen LAN - nach neuer IP gehts bei beiden wieder sofort...)

  • dann probiere mal von nem anderen Netzwerk die selbe Leier.. Wenns da geht, liegts wohl an deinem Router.. Dort müsstest evt. paar Ports öffnen (SSH = 22) oder sonst was. Kann mir aber schwer vorstellen, dass die Router Probleme machen, höööchstens sau Alte bzw. verbuggte *gg*
    Wenns ned am Router liegt, dann kanns eigentlich nur noch am Server liegen. Evt. ne saubere Installation durchführen (auf die vom Provider verzichten)

  • Moin,


    wie wirst du den Rausgeworfen?
    bleibst du die ganze Zeit verbunden mit dem Server ?
    Wenn ja wie ?


    SSH
    FTP
    What else ??


    und haste mal den Rootkithunter drüber gejagt .. hatte letztens ein Foreneintrag gelsen, da hatte jemand wohl ispcp gehackt und eine zweite Shell instanz zum laufen gebracht und so die kontrolle über etliche ispcp systeme erlangt.


    app. was schreibt eigentlich das iptables log so ??
    oder das auth-log?


    l.G.