|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Gleb Kulikov 2:5005/78 06 Jan 2006 01:08:18 To : Leizer A. Karabin Subject : Пресечь попытки подбора паролей по ssh --------------------------------------------------------------------------------
05 янв 06 01:29, you wrote to Michael Lednev:
LAK> Ты не первый, кому тычут в нос этим allow tcp from any to me
LAK> dst-port 22, но мне вот интересно, кого-нибудь этим путём сломали?
Лазарь,
я в разное время придерживался то одного, то другого подхода. Hесколько раз
нарывался, что нужно срочно зайти на машину, находясь в командировке... и в
конце концов, остановился на том, что ssh на "не очень важных" машинах, открыт в
мир, на более важных -- закрыт, но всегда можно зайти с "менее важных". Hи там,
ни там -- неприятностей серьёзных не было (правда, почти на всех моих машинах,
обновление системы стоит на "автомате"). Отлов скриптов, подбирающих пароли --
трудится daemonshield с блокированием адреса на час, плюс ограничение
пользователей, могущих зайти по ssh + portsentry на подхвате (блокировка
"сканировщиков" + навечное прописывание из в hosts.deny).
Замечено, что на машину с такой "защитой", через некоторое время, "ломиться"
попросту перстают. кстати, анализ логов показывает интер-ресное распределние
"ломальщиков" по географии в случае dsl-ных, и "правильных" адресов
(adsl.tomsknet.ru просто, пардон, дрочат, другого слова и не подберу).
Gleb
--- GoldED+/LNX 1.1.5-alt0.pre.20030809.12
* Origin: (2:5005/78)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/188043bd62f0.html, оценка из 5, голосов 10
|