|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 31 May 2006 16:28:17 To : Eugene Grosbein Subject : Re: Подбор логина/пароля по ssh -------------------------------------------------------------------------------- Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote: > 31 май 2006, среда, в 13:18 KRAST, vladimir.sharun@ukr.net написал(а): > > EG>> Сделай лучше - пока с IP-адреса не пришел пинг с заранее оговоренной > EG>> длиной пакета, не пускать с этого адреса вообще. То есть, по-дефолту > EG>> не пускать ниоткуда (кроме, скажем, внутренней сети), а если надо > вдруг EG>> откуда-то снаружи зайти, сначала пингуешь сервер с нужной > длиной пакета, EG>> сервер тут же проковыривает дырку в файрволе для этого > IP, и ты заходишь. vs> Гм, и как это реализовать ? > > ipfw count log icmp ... iplen ... для поимки пакета и выдачи строчки > в syslogd, который через syslog.conf запускает скрипт, передавая > ему на stdin сообщения security.*, скрипт выкусывает IP источника > из нужных строчек и добавляет дырку в firewall. Все работает. А если так: ipfw ловит пакет и пренаправляет его на локальный демонок, а тот уже делает дырку в файрволле ? Alexander --- ifmail v.2.15dev5.3 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7525e290f0bc.html, оценка из 5, голосов 10
|