|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 12 Oct 2006 02:11:58 To : Leizer A Karabin Subject : Re: окирование попыток подкючения ( SSH ) -------------------------------------------------------------------------------- >>> Leizer A. Karabin wrote: AA>> Можно ли ( если да то как ) заставить sshd вести 2 лога AA>> ( что-б скрипт мог удалять "свой" лог ) иначе придется писать сложный AA>> скрипт ( запоминать на каком месте в прошлый раз закончили обработку, А зачем? пусть через пайп от syslog работает. Если ты и пропустишь несколько записей, ничего не сломается:) Я свой ssh_protect вешаю именно так и не жалуюсь на результат. LAK> То есть это, что ты описал, много у кого наблюдается, но случаев LAK> взлома через ssh, кажется, так никто и не доложил. Я знаю несколько таких случаев. Hаходили вход с очень простым паролем (вроде "123"), дальше уже локальные эксплойты (один случай) или просто вешали форвардер (два случая). -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2238354acb4cf.html, оценка из 5, голосов 10
|