|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 31 May 2006 17:06:54 To : Alexander Kolesnikoff Subject : Re: Подбор логина/пароля по ssh --------------------------------------------------------------------------------
Hi Alexander Kolesnikoff!
On Wed, 31 May 2006 12:28:17 +0000 (UTC); Alexander Kolesnikoff wrote about 'Re:
Подбор логина/пароля по ssh':
EG>>> Сделай лучше - пока с IP-адреса не пришел пинг с заранее оговоренной
EG>>> длиной пакета, не пускать с этого адреса вообще. То есть, по-дефолту
EG>>> не пускать ниоткуда (кроме, скажем, внутренней сети), а если надо
>> вдруг EG>> откуда-то снаружи зайти, сначала пингуешь сервер с нужной
>> длиной пакета, EG>> сервер тут же проковыривает дырку в файрволе для этого
>> IP, и ты заходишь. vs> Гм, и как это реализовать ?
>> ipfw count log icmp ... iplen ... для поимки пакета и выдачи строчки
>> в syslogd, который через syslog.conf запускает скрипт, передавая
>> ему на stdin сообщения security.*, скрипт выкусывает IP источника
>> из нужных строчек и добавляет дырку в firewall. Все работает.
AK> А если так: ipfw ловит пакет и пренаправляет его на локальный демонок, а
AK> тот уже делает дырку в файрволле ?
Зачем так сложно? Еще демона писать придется.
--
WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru
[Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight]
--- slrn/0.9.8.1 on FreeBSD 4.11/i386
* Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10359b11e49ab.html, оценка из 5, голосов 10
|