The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Endlessh - фиктивный SSH-сервер для борьбы с перебором паролей, opennews (??), 23-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от Сргей Брин (?), 23-Мрт-19, 10:05 
Интересная идея. Запустить 10 фиктивных копий и сиди, жди, пока сбрутят
Ответить | Правка | Наверх | Cообщить модератору

8. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +7 +/
Сообщение от Аноним (8), 23-Мрт-19, 10:22 
зачем 10?
Ответить | Правка | Наверх | Cообщить модератору

29. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +2 +/
Сообщение от Слава КПСС (?), 23-Мрт-19, 13:01 
Да, 10 маловато будет. N копий
Ответить | Правка | Наверх | Cообщить модератору

34. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +12 +/
Сообщение от Ivan1986 (?), 23-Мрт-19, 13:45 
N мало, надо K
Ответить | Правка | Наверх | Cообщить модератору

42. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +7 +/
Сообщение от тов. майор (?), 23-Мрт-19, 14:45 
Пусть число танков будет К. Нет, К — мало, возьмем М.
Ответить | Правка | Наверх | Cообщить модератору

43. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +1 +/
Сообщение от Анонимemail (43), 23-Мрт-19, 14:51 
M+1
Ответить | Правка | Наверх | Cообщить модератору

58. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от гадалка тётя маня (?), 23-Мрт-19, 19:46 
65535 же
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

38. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +1 +/
Сообщение от Корец (?), 23-Мрт-19, 14:14 
А смысл? Запускаешь одну копию и на неё перебрасываешь сразу несколько ненужных портов. Или все.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

41. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +4 +/
Сообщение от аа (?), 23-Мрт-19, 14:37 
Дак сканеры адаптируются да и все. Соединение не рвется 5 сек, игнорим порт, ну и идем сканить следующий порт. Рельаный порт особо защищенней не становится.
Хотя есть же системы которые дедектят скан портов и отрубают клиентв ообще?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

47. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +3 +/
Сообщение от mikhailnov (ok), 23-Мрт-19, 16:56 
Зато сканирование замедлится. Да, есть, например, fail2ban.
Ответить | Правка | Наверх | Cообщить модератору

70. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от Your Mama (?), 24-Мрт-19, 14:53 
CSF гораздо лучше. https://configserver.com/cp/csf.html
Ответить | Правка | Наверх | Cообщить модератору

71. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от Андрей (??), 24-Мрт-19, 15:25 
> Соединение не рвется 5 сек, игнорим порт

Тогда нужна опция в OpenSSH на задержку соединения. Вот, например, 6 секунд. Тогда брутфорсерам придётся игнорить только после, скажем, 8 секунд. Иначе им будет вообще не достучаться. (Но в любом случае, как заметили выше, начнётся замедление этого непорядка, если присоединиться к этой акции.)

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

86. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +2 +/
Сообщение от Аноним (86), 25-Мрт-19, 01:09 
Зачем детектировать сканы портов? Какая сакральная цель этого упражнения? Security through obscurity? Проверить производительность фаерволла? Если факт наличия слушающего порта нужно скрыть, то явно что-то не так в концепции. Я допускаю сущуствование каких-то пограничных случаев, когда это может быть желательно или необходимо. Но как распространённая практика, на мой взгляд, это бессмысленная трата времени администраторов системы, потенциальный генератор проблем с доступностью ресурсов из-за ложных срабатываний, потенциальный источник проблем с безопасностью из-за ошибок в самом софте, ну и заодно бесцельный расход ресурсов оборудования.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру