|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Vadim Goncharov 2:5020/400 04 Jan 2006 02:13:41 To : Peter Tveritin Subject : Re: Пресечь попытки подбора паролей по ssh --------------------------------------------------------------------------------
Hi Peter Tveritin!
On Tue, 3 Jan 2006 21:31:01 +0000 (UTC); Peter Tveritin wrote about 'Пресечь
попытки подбора паролей по ssh':
PT> После выдачи реальных ип некоторым своим тазикам, обнаружил прирост
PT> входящего трафика по 10-15 мегов в неделю и записи в /var/auth.log вида
PT> Illegal user blablabla from 1.2.3.4 Если честно, то это раздражает почти
PT> как спам :) поэтому хочется поставить заслон любителям поподбирать пароли.
PT> Я вижу решение в регулярном парсинге /var/auth.log на тему подобных строчек
PT> и если для одного из хостов такая строка встречается 3+ раза, то заносить
PT> его в таблицу ipfw. И в начале правил вставить что-то типа reset tcp from
PT> table(x) to me dst-port 22 in Hе решал ли кто из подписчиков подобной
PT> задачи, я бы с радостью посмотрел на готовое решение. Или хотя бы на какие
PT> грабли можно встать при этом подскажите?
ftp://segfault.kiev.ua/pub/ssh_protect (c) netch
--
WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru
[Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight]
--- slrn/0.9.8.1 on FreeBSD 4.11/i386
* Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/10359a7a4e563.html, оценка из 5, голосов 10
|