|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 23 Sep 2005 17:35:46 To : Alexey Markov Subject : Re: two questions about ipfw -------------------------------------------------------------------------------- >>> Alexey Markov wrote: VN>>>> Косвенный пример: в лимитаторе ssh-хакеров, когда за три попытки VN>>>> рута ставлю запрет такому герою на час, туда ставится unixtime VN>>>> момента истечения запрета. Конечно, можно было бы это держать в VN>>>> отдельной таблице, но зачем, если тут есть место;) AM>>> А можно об этом чуток поподробнее? А то по технологическим причинам AM>>> приходится держать открытым ssh на серверах, и за день набегает до AM>>> сотни кил в /var/log/security. :-( VN>> VN>> Что подробнее? AM> О "лимитаторе ssh-хакеров". Если, конечно, он не является коммерческим AM> секретом... ;-) ftp://segfault.kiev.ua/pub/ssh_protect привинчивать к syslog.conf так: auth.*;mark.info |exec /где_положили/ssh_protect ntable=номер skip=сеть1 skip=сеть2 (и так далее) в файрволле рисовать правила: reset tcp from table(номер) to me 22 reset tcp from me 22 to table(номер) -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/223837f567e27.html, оценка из 5, голосов 10
|