Denyhosts je doplňková ochrana SSH serveru proti Brute-force útokům. V první linii by mělo být samozdřejmě samotné SSH zabezpečení certifikátem, čemuž jsem se věnoval v
tomto článku. Dle mého názoru může spustit veřejný SSH server do internetu nejlépe na portu 22 ochráněný pouze heslem jen sebevrah (ještě pojmenujte uživatele root a heslo dejte 123456). Výsledek se dostaví do pár hodin. Ale zpět k Denyhosts. Při pokusu o přihlášení k SSH, je vidět IP adresa a přihlašovací jméno v /var/log/auth.log. Pokud je několikrát chybně zadané jméno nebo heslo, tak Denyhosts odmítne spojení a udělí IP BAN na určitou dobu. Připojení klientovi zamezí tak že vytvoří pravidlo v iptables.