|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : sergey belov 2:5015/214 31 May 2006 13:39:34 To : Airat Vafin Subject : Подбор логина/пароля по ssh --------------------------------------------------------------------------------
31 May 06 13:34, you wrote to All:
AV> В очередной раз в логах увидел много записей о неудачных попытках
AV> залогиниться по ssh с одного IP-адреса.
AV> Как можно с этим бороться?..
AV> Меня, например, устроит вариант, если с IP-адреса произведено более
AV> указанного кол-ва неудачных попыток логина, то запретить логиниться с
AV> этого IP на всю оставшуюся жизнь...
никак, вся беда в том, что это ломится к тебе куча вирусов, которые живут у
диалапщиков и бродбанщиков на винде.
если тебя мучает входящий трафик от этих попыток авторизоваться - сделай ipfw
reset на все недоверенные адреса или ssh передвинь на другой порт.
ну или напиши скрипт на перле, который каждую минуту будет парсить auth.log и
исходя из результата делать ipfw reset $ip
--- powered by цололо.ком
* Origin: роман олегович (2:5015/214)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2261447d6550.html, оценка из 5, голосов 10
|