imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 08.01.2006, 04:23     # 1
imhoman101
Member
 
Аватар для imhoman101
 
Регистрация: 18.11.2005
Сообщения: 254

imhoman101 Реально крут(а)imhoman101 Реально крут(а)imhoman101 Реально крут(а)imhoman101 Реально крут(а)
Unix/Linux - защита от brute force по ssh

Привет всем.

Часто, просматривая логи, замечаю что какие-то нехорошие товарищи последовательно перебирают разные комбинации username/password на моей машине. Машина - сервак, с открытым 22 (ssh) портом. Сделать "белый список" разрешенных хостов каким можно логиниться нельзя, тк - сервак. И пользователи бывает с разных точек земного шара логинятся.

В идеале видится тулза, которая логи просматривает с каким-то периодом, и в случае обнаружения хакера (с одного хоста к примеру больше 30 неудачных попыток логина за 10 минут), автоматически блокирует данный ИП - вносит его в "черный список" (/etc/hosts.deny - к примеру), или вообще на уровне iptables его пакеты обламывает.

Народ, а у кого-нибудь уже есть готовые проверенные/готовые рецепты ?

ПС Самому пока лень. А вообще можно написать баш+сед/аwк скрипт к примеру, и в crontab лист его прописать, чтобы каждые 10 минут запускался.

Последний раз редактировалось imhoman101; 08.01.2006 в 04:28.
imhoman101 вне форума  
Старый 08.01.2006, 09:34     # 2
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
imhoman101
sshdfilter спасет отца русской демократии
Читай здесь: ssh brute force attack blocker
И здесь еще:Protecting Linux against automated attackers
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 08.02.2006, 17:33     # 3
rendal1
Junior Member
 
Аватар для rendal1
 
Регистрация: 14.12.2005
Адрес: Саратов
Сообщения: 62

rendal1 Путь к славе только начался
Есть такая тема pam_abl, но при этом ssh-аутентификация должна быть настроена через pam. Подробнее http://www.hexten.net/pam_abl/
__________________
Какая была бы тишина, если бы все говорили только то, что знают.
rendal1 вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:29.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.