Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     23 Sep 2005  17:35:46
 To : Alexey Markov
 Subject : Re: two questions about ipfw
 -------------------------------------------------------------------------------- 
 
 
 >>> Alexey Markov wrote: 
 
  VN>>>> Косвенный пример: в лимитаторе ssh-хакеров, когда за три попытки
  VN>>>> рута ставлю запрет такому герою на час, туда ставится unixtime
  VN>>>> момента истечения запрета. Конечно, можно было бы это держать в
  VN>>>> отдельной таблице, но зачем, если тут есть место;)
  AM>>> А можно об этом чуток поподробнее? А то по технологическим причинам
  AM>>> приходится держать открытым ssh на серверах, и за день набегает до
  AM>>> сотни кил в /var/log/security. :-(
  VN>>
  VN>> Что подробнее?
 AM> О "лимитаторе ssh-хакеров". Если, конечно, он не является коммерческим
 AM> секретом... ;-)
 
 ftp://segfault.kiev.ua/pub/ssh_protect
 
 привинчивать к syslog.conf так:
 
 auth.*;mark.info |exec /где_положили/ssh_protect ntable=номер skip=сеть1
 skip=сеть2 (и так далее)
 
 в файрволле рисовать правила:
 reset tcp from table(номер) to me 22
 reset tcp from me 22 to table(номер)
 -netch-
 --- ifmail v.2.15dev5.3
  * Origin: Dark side of coredump (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 two questions about ipfw   Andrey Ostanovsky   21 Sep 2005 00:32:42 
 Re: two questions about ipfw   Anton Yuzhaninov   21 Sep 2005 11:23:21 
 two questions about ipfw   Andrey Ostanovsky   21 Sep 2005 14:46:10 
 Re: two questions about ipfw   Valentin Nechayev   22 Sep 2005 10:47:06 
 Re: two questions about ipfw   Gleb Smirnoff   22 Sep 2005 13:02:27 
 Re: two questions about ipfw   Valentin Nechayev   22 Sep 2005 15:14:43 
 two questions about ipfw   Andrey Ostanovsky   22 Sep 2005 17:05:26 
 Re: two questions about ipfw   Valentin Nechayev   22 Sep 2005 20:27:51 
 two questions about ipfw   Alex Semenyaka   29 Sep 2005 10:27:58 
 Re[2]: two questions about ipfw   Alexey Markov   22 Sep 2005 16:41:35 
 Re: two questions about ipfw   Valentin Nechayev   22 Sep 2005 20:34:27 
 Re[2]: two questions about ipfw   Alexey Markov   23 Sep 2005 16:53:50 
 Re: two questions about ipfw   Valentin Nechayev   23 Sep 2005 17:35:46 
 two questions about ipfw   Sergey Korolew   24 Sep 2005 14:29:19 
 two questions about ipfw   Andrey Ostanovsky   26 Sep 2005 18:12:26 
 Re[2]: two questions about ipfw   Alex Masterov   23 Sep 2005 15:42:08 
Архивное /ru.unix.bsd/223837f567e27.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional