|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexey Vissarionov 2:5020/545 25 Aug 2006 13:05:50 To : Denis Nikiforov Subject : [sshd] black list -------------------------------------------------------------------------------- 25 Aug 06 14:35, Denis Nikiforov -> All: DN> Можно как-нибудь простыми, стандартными средствами после нескольких DN> неудачных попыток аутентикации автоматом банить ip'шник, с которого DN> подключались? Судя по логам, за сутки с десяток хацкеров пытаются DN> попасть на машину. Вдруг, с n-ой попытки у кого-нибудь это получится... ЕМHИМС, к снорту какой-то плагин на эту тему был... Hу, или примитивнейший rate limit на --protocol tcp --dport 22 --syn средствами iptables - например, один пакет с IP-адреса в минуту. -- Alexey V. Vissarionov aka Gremlin from Kremlin (gremlin ПРИ gremlin ТЧК ru) [DRBL] [OWL] [SRT] ... Опыт и алкоголизм всегда победят молодость и энтyзиазм --- /bin/vi * Origin: http://openwall.com/Owl/ru/ (2:5020/545) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/229444eebe3a.html, оценка из 5, голосов 10
|