|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 14 Feb 2007 23:42:45 To : Alexey Vissarionov Subject : Re: denyhosts -------------------------------------------------------------------------------- Alexey Vissarionov <Alexey.Vissarionov@f545.n5020.z2.fidonet.org> wrote: AV> iptables -t filter -A INPUT -p tcp --syn --dport ssh -m recent --set AV> Делай два: AV> iptables -t filter -A INPUT -p tcp --syn --dport ssh -m recent \ AV> --update --seconds 10 --hitcount 2 -j TARPIT AV> ... и будет тебе щастье :-) в смысле один раз отвлечься, набрать ssh ... ls /var/tmp ... ssh ... rm /var/tmp/что-то а потом уже не смочь зайти на эту машину совсем. ssh - он того, далеко не каждый раз интерактивный. У меня кое-где его и make вызывает. AV> А в вышеописанном примере достаточно подождать 10 секунд - легального усера AV> сие в вышеописанном примере ждать придется пока доедешь до другого ip'шника, потому как с этого успешно заблокируешь себе возможность доступа вообще. denyhost умеет во-первых purge по времени, во-вторых ему достаточно _одной_ попытки если она явно хакерская (я не хожу пользователем adm и test в принципе) и в-третьих твой домашний компьютер он не заблокирует никогда. Меня больше интересуют другие вещи - нельзя ли устроить таким образом DoS в твоем случае (ээ... сходил на сайт автора - "КАHЭШHА МОЖHО!" и гораздо проще чем я думал), и не дают ли где-нибудь в denyhosts shell от того самого юзера от которого оный запущен, если зайти с каким-нибудь интересным именем? > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/65773bb4949a.html, оценка из 5, голосов 10
|