Gusel bir dokuman olacağına eminim
Alıntıdır !..


Oncelikle bfd(Brute Force Dedection) programını kurmadan once
http://www.rfxnetworks.com/apf.php sitesinden
apf[Advanced Policy Firewall) programını kurmalısınız.Bfd apf'nin bir modulu gibi calışmaktadır ve ozelliklerinin bir coğunu apf den kazanmaktadır.BFD nin standart ayarları APF 0.9.3+ calışacak şekilde ayarlanmıştır.


BFD(Brute Force Dedection)

BFD bir moduler shell scriptidir.Sitemdeki kayıtları takip ederek sshd,apache,proftpd,pureftpd,imap,pop3 gibi daemonlara yapılan başarısız girişler belli bir limiti aştığı zaman giriş yapmaya calışan kullanıcı sistemden uzaklaştırılmaktadır.Kurulumu kolay ve fazla bir ayar gerektirmemektedir.Kuruluma başlıyalım.

Sisteme root olarak giriş yapın

1.)Dosyayı sistemimize cekiyoruz.

Kod:
wget http://www.rfxnetworks.com/downloads/bfd-current.tar.gz
2.)Sıkıştırılmış arşiv dosyasını acıyoruz.


Kod:
tar -xvzf bfd-current.tar.gz
3.)Kurulum klasorune geciyoruz.

Kod:
cd bfd-*
Uygulamayı sisteme kuruyoruz.

Kod:
./install.sh
4.)Ayar dosyasını acıp gerekli yerleri değiştireceğiz.

Kod:
pico /usr/local/bfd/conf.bfd
ALERT_USR="0"

kısmını
ALERT_USR="1"
şeklinde

EMAIL_USR="root"
kısmınıda mail adresiniz gelecek şekilde değiştiriyorsunuz

EMAIL_USR="KENDİ MAİL ADRESİNİZ"

ctrl+x tuş kombinasyonunu kullanarak dosyayı kaydedip cıkıyoruz.

Eğer kendi ipnizin serverdan uzaklaştırılmamasını istiyorsanız;

Kod:
pico -w /usr/local/bfd/ignore.hosts
yazıp kendi ip numaranızı listeye ekliyorsunuz tabi ip numaranız sabir olmalı.

Kod:
5.)Bfd yi calıştırıyoruz.

__________________