Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alex Ivanov                          2:5020/400     02 Jun 2005  11:44:02
 To : Cherepanov Leonid
 Subject : Re: Можно делать таймаут при неуспешном SSH заходе?
 -------------------------------------------------------------------------------- 
 
 Thu Jun 02 2005 10:12, Cherepanov Leonid wrote to Alex Ivanov:
 
 >> CL> Hе подскажете, как можно бороться с ежетрёхсекундным ломлением на 22-й
 >> CL> порт с одного ip ?
 >> CL> Адреса, с которых "атакуют", время от времени меняются. Запрещать на 
 >> CL> уровне ipfw не хотелось бы.
 >> CL> А хотелось бы просто блокировать на 10-20-30 сек. доступ с адреса, с 
 >> CL> которого была неуспешная попытка зайти по SSH.
 >> CL> Или есть другие рекомендации?
 >> man sshd_config
 >> Там вроде есть параметры, позволяющие похожие вещи делать.
 >> Попробуй в сторону параметра MaxStartups покопать например...
 CL> Это, к сожалению, не то. MaxStartups для совсем запущенных случаев, 
 CL> когда к тебе ломятся десятками одновременно (кстати, как при этом 
 CL> гарантировать свой заход?)
 
 Hу тогда пробуй с ipfw2 и динамическими правилами.
 Или скрипт пиши, который кушает security log и баннит вредные ip.
 Токо учти, что если захотят положить DoSом, может прийти много setup пакетов
 на  22й порт с поддельным адрессом отправителя. Так что этот скрипт может
 боком вылезти... :)
 CL> Я понял :) Мой случай - просто норма. Вот когда на сервер каждую секунду 
 CL> будет приходить хотя бы 2-3 соединения, вот тогда ситуация требует 
 CL> вмешательства :)))
 CL> Hет, серьёзно, 1 соединение в 3 секунды - это ерунда, выходит?
 
 Hу не особо. Hаверно кто-то у кого есть бот-нет на пару сотен машин и он
 заимел имя твоего логина и брутфорсит пароль. :)
 >> Или вообще открыть 22й порт только для доверенных подсетей :)))
 CL> Это не пойдёт. Хочется мочь туда попасть отовсюду.
 
 Бывалые админы, работаюшие в агрессивной среде (типа хостинга например) иногда
 делают так: есть один или два сервака, на которые можно зайти ото всюду, а на
 остальные - только с них.
 А в некоторых цисках например удаленное управление по умолчанию вообще
 возможно только из подсетей, к которым они подсоедененны напрямую. :)
 CL> Так что, нет нигде именно такого механизма? Вроде бы логин, если, 
 CL> например, энтер держать на консоли, говорит, что слишком часто пытаются 
 CL> ломиться на консоль и выпадает в паузу на 30 сек. Тут аналогичную вещь 
 CL> хотелось бы. Hикак?..
 
 Hаверно только путем ограничением количества соедениний с одного IP на 22й
 порт с одной стороны (с помошью фаервола или inetd, вариант с inetd не
 рекомендую, почему - писал в другом сообщении) и ограничение попыток в рамках
 одного соеденения с другой стороны (через sshd_config)
 Такой вариант устраивает?
 
 --- ifmail v.2.15dev5.3
  * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Можно делать таймаут при неуспешном SSH заходе?   Cherepanov Leonid   02 Jun 2005 02:24:48 
 Можно делать таймаут при неуспешном SSH заходе?   Alex Ivanov   02 Jun 2005 09:45:10 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Cherepanov Leonid   02 Jun 2005 10:12:26 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Dmitriy Kirhlarov   02 Jun 2005 10:42:33 
 Re^2: Можно делать таймаут при неуспешном SSH заходе?   Victor Prylipko   02 Jun 2005 10:52:59 
 Re^2: Можно делать таймаут при неуспешном SSH заходе?   Alex Ivanov   02 Jun 2005 11:19:07 
 Re^3: Можно делать таймаут при неуспешном SSH заходе?   Victor Prylipko   02 Jun 2005 11:42:39 
 Re^3: Можно делать таймаут при неуспешном SSH заходе?   Alex Ivanov   02 Jun 2005 11:51:40 
 Re^4: Можно делать таймаут при неуспешном SSH заходе?   Victor Prylipko   02 Jun 2005 12:51:40 
 Re^4: Можно делать таймаут при неуспешном SSH заходе?   Alex Ivanov   02 Jun 2005 13:19:33 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Valentin Nechayev   11 Aug 2005 00:22:13 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Alex Ivanov   02 Jun 2005 11:44:02 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Igor I. Ushatinsky   02 Jun 2005 12:27:43 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Valentin Davydov   02 Jun 2005 18:01:31 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Gleb Smirnoff   02 Jun 2005 12:43:28 
 Можно делать таймаут при неуспешном SSH заходе?   Max Khon   02 Jun 2005 15:31:02 
 Re: Можно делать таймаут при неуспешном SSH заходе?   Valentin Davydov   02 Jun 2005 18:01:29 
Архивное /ru.unix.bsd/16679e250e108.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional