Re: Limite en intentos fallidos de login.

From: Alvaro Herrera <alvherre(at)alvh(dot)no-ip(dot)org>
To: Martín Marqués <martin(dot)marques(at)gmail(dot)com>
Cc: Jairo Graterón <jgrateron(at)gmail(dot)com>, Federico Pascual <federico(dot)pascual(at)gmail(dot)com>, pgsql-es-ayuda <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: Limite en intentos fallidos de login.
Date: 2021-01-18 15:42:24
Message-ID: 20210118154224.GA20609@alvherre.pgsql
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

Martín Marqués escribió:
> Interesante. No habia pensado en el uso de fail2ban.
>
> La desventaja de este metodo es que bloque el IP, por lo que, si son
> varios usuarios que se authentican desde el mismo IP quedarían todos
> bloqueados y no solo el que super el limite de intentos.

No necesariamente. Fail2ban es parametrizable y tú puedes configurar
qué acción ejecutar al ocurrir un ban. No lo he intentado pero debería
ser posible hacer "psql -c 'alter user foobar ...'" o algo por el
estilo.

--
Álvaro Herrera Valdivia, Chile
"La libertad es como el dinero; el que no la sabe emplear la pierde" (Alvarez)

In response to

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Hellmuth Vargas 2021-01-19 13:42:09 Re: porque no emplea indice para algunas funciones agregadas (max,min)
Previous Message Hellmuth Vargas 2021-01-18 12:14:08 Re: porque no emplea indice para algunas funciones agregadas (max,min)