

Sshguard monitors services through their logging
activity. It reacts to messages about dangerous
activity by blocking the source address with the
local firewall. Sshguard employs a clever parser
that can transparently recognize several logging
formats at once (syslog, syslog-ng, metalog,
multilog, raw messages), and detects attacks for
many services out of the box, including SSH,
several ftpds, and dovecot. It can operate all the
major firewalling systems, and features support
for IPv6, whitelisting, suspension, and log
message authentication.


Die Systemvoraussetzungen sind nicht definiert
Information regarding Project Releases and Project Resources. Note that the information here is a quote from page, and the downloads themselves may not be hosted on OSDN.

2011-02-15 06:46

Dies ist ein Meilenstein-Release, kommen nach 18 Monaten der Entwicklung und Erprobung und eine lange Liste von Beta-und RC-Versionen. Zwei wichtige Elemente werden eingeführt: die LogSucker, zu viele Log-Quellen auf einmal überwachen und Angriff Gefährlichkeit, um Angriffe mit fein abgestimmten Strenge zu bestrafen. Neben diesen kommt eine lange Liste weiterer kleinere Features, Signaturen und Updates. Alle Nutzer werden dringend empfohlen, um diese Version zu aktualisieren, und melden Sie fehlende Unterschriften
Tags: Major feature enhancements
This is a milestone release, coming after 18 months of development and testing and a long list of beta and RC releases. Two major features are introduced: the LogSucker, to monitor many log sources at once, and attack dangerousness, to punish attacks with fine-tuned severity. Along with these comes a long list of further minor features, signatures, and fixes. All users are strongly recommended to update to this version, and report missing signatures to .

2010-08-09 18:10

Dieser Release Candidate behebt die letzten bekannten Fehler von Anwendern für 1.5rc3 vorgelegt. Behebt decken hauptsächlich Solaris Portabilität, plus Whitelisting und eine seltene Verletzung und Geltendmachung Dateideskriptor Leck. Dies ist die letzte RC vor geplanten 1,5 stabil.
This release candidate fixes the last known bugs submitted by users for 1.5rc3. Fixes cover mainly Solaris portability, plus whitelisting and a rare assertion violation and file descriptor leak. This is the last RC planned before 1.5 stable.

2010-04-13 07:12

Diese Version behebt Probleme auf Solaris Zusammenstellung, setzt die "hosts" Backend-Logik für temporäre Dateien und behebt die Blacklist-Modul gespeichert, um Unstimmigkeiten in Blacklists zu vermeiden.
This release fixes compilation issues on Solaris, fixes the "hosts" backend's logic for temporary files, and fixes the blacklist module to avoid inconsistencies in saved blacklists.

2010-03-02 22:28

In Bezug auf 1.5beta3, vervollständigt diese Version Unterstützung für IPv6 durch die Unterstützung für IPv6 CIDR-basierte Whitelists und Whitelist der sowohl IPv4 als auch IPv6-Adressen beim Hinzufügen von Hosts. IPv4-mapped IPv6-Adressen werden an den Firewalls als IPv4-Backend. Dies ist die letzte Version, die Funktionen für 1,5 hinzu. Die nächsten Versionen werden nur Fehler beseitigt werden, bis 1,5 stabil.
With respect to 1.5beta3, this release completes support for IPv6 by adding support for CIDR-based IPv6 whitelisting and whitelisting of both IPv4 and IPv6 addresses when adding hosts. IPv4-mapped IPv6 addresses are passed to backend firewalls as IPv4. This is the last release that adds features for 1.5. The next releases will only fix bugs until 1.5 stable.

2010-02-12 05:39

Sshguard erkennt jetzt "letzte Meldung wiederholte N-mal"-Einträge, die kontextuell und pro-source. Angreifer sind nun statt mit Gefährlichkeit des Angriffs zählt durch das Verschieben der '-a' Option ablesen. Support für Sendmail Relaying Missbrauch und für vsftpd Authentifizierung Fehlermeldungen wurde hinzugefügt. Die Anerkennung der Einträge von PAM Gentoo-Implementierung für fehlgeschlagene Authentisierung wurde hinzugefügt.
Sshguard now recognizes "last message repeated N times" messages, contextually and per-source. Attackers are now gauged with dangerousness instead of attack counts by adjusting the '-a' option. Support for Sendmail relaying abuse and for vsftpd authentication failure messages has been added. The recognition of messages of Gentoo's PAM implementation for authentication failure has been added.

Project Resources