Каждый раз, когда я внедрял denyhosts или fail2ban в производственной среде, он создавал гарантированный поток заявок на разблокировку, запросы на сброс пароля, запросы на изменение настроек или управление белым списком, и, как правило, просто люди, которые перестали входить в систему. изучать вещи и больше полагаться на сисадминов для того, что они могут сделать сами.
Это не техническая проблема ни с одним из этих инструментов, но если число ваших пользователей исчисляется десятками или более, это станет заметным повышением в поддержке рабочей нагрузки и разочарованных пользователей.
Кроме того, проблема, которую они решают, заключается в том, что они снижают риск атак с использованием входа в систему с помощью перебора. Честно говоря, риск этого невероятно мал, если у вас есть даже умеренно приличная политика паролей.
.conf
файлы, а вместо этого помещать ваши конфигурации в.local
файлы. Это также значительно упрощает обновление, поскольку ни один из ваших локальных файлов не перезаписывается.