|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Peter Tveritin 2:5020/400 04 Jan 2006 01:31:01 To : All Subject : Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- Hi All. После выдачи реальных ип некоторым своим тазикам, обнаружил прирост входящего трафика по 10-15 мегов в неделю и записи в /var/auth.log вида Illegal user blablabla from 1.2.3.4 Если честно, то это раздражает почти как спам :) поэтому хочется поставить заслон любителям поподбирать пароли. Я вижу решение в регулярном парсинге /var/auth.log на тему подобных строчек и если для одного из хостов такая строка встречается 3+ раза, то заносить его в таблицу ipfw. И в начале правил вставить что-то типа reset tcp from table(x) to me dst-port 22 in Hе решал ли кто из подписчиков подобной задачи, я бы с радостью посмотрел на готовое решение. Или хотя бы на какие грабли можно встать при этом подскажите? С уважением Тверитин Петр. --- ifmail v.2.15dev5.3 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/1667995e06656.html, оценка из 5, голосов 10
|