|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 05 Jan 2006 22:13:51 To : Stanislav Sukholet Subject : Re: Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- Stanislav Sukholet <ctac@5001.ru> wrote: SS> 1) перекинуть SSHD на 99й порт ;-) SS> 2) у IPTABLES есть оч.хорошая на этот счёт командочка limit SS> SS> iptables -A INPUT -i $EXTIF -d $EXTIP -p tcp --dport ssh -m limit --limit SS> 5/hour --limit-burst 5 -j ACCEPT Это работать не может - потому что здесь по крайней мере 2 грубых ошибки. SS> Это значит что он не позволит соединяться больше чем 5 раз в час, после 5 SS> соединений(?) Это значит, что взломщик, пять раз попытавшийся высадить дверь, выломать её не сможет, зато заклинит так, что хозяин уже не войдёт. Посоветуйте ещё привязывать к двери бочку тротила с детонатором, чтобы ошмётки непрошенного гостя надёжно трамбовались бетонными обломками десяти обвалившихся этажей. Обычные замки - это не для маньяков. :) -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/3651efbe68fd.html, оценка из 5, голосов 10
|