|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от opennews on 15-Май-08, 11:36 | |
В понедельник вышел отчет SANS Internet Storm Center (http://isc.sans.org/), предупреждающий о значительном росте количества brute-force атак на SSH серверы. В основе атаки лежит метод подбора паролей по определенному алгоритму или по словарю. Отчет основывается на информации, предоставленной непосредственно пользователями или через почтовые конференции. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Celarent on 15-Май-08, 11:36 | |
Хххх, из мухи слона сделали. SSHGuard, или ограничение по открытию новых соединений в еденицу времени с одного ip. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:37 | |
Кто сказал, что подключения ведутся с одного хоста? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Bzdun on 15-Май-08, 19:21 | |
>Кто сказал, что подключения ведутся с одного хоста? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek (??) on 16-Май-08, 01:20 | |
есть такой анекдот: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
77. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John the User on 17-Май-08, 01:22 | |
>>Кто сказал, что подключения ведутся с одного хоста? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
73. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Gr2k (ok) on 16-Май-08, 18:13 | |
Видел решение с отсылкой одного особенного пакета, после чего в правилах автоматом прописывалось разрешение на коннект с того ип откуда этот спец пакет пришел. Это один вариант, довольно интересный на мой взгляд. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
83. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Дмитрий Ю. Карпов on 19-Май-08, 16:50 | |
> Видел решение с отсылкой одного особенного пакета, после чего в правилах автоматом прописывалось разрешение на коннект с того ип откуда этот спец пакет пришел. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:41 | |
если перевесить ssh на другой порт, то атаки прекратятся :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 11:43 | |
>если перевесить ssh на другой порт, то атаки прекратятся :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
66. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от ЮзверЪ on 16-Май-08, 07:50 | |
Да, если цель - именно эта машина, то да, будут долбить во все порты. Но чаще просто находят открытый 22-порт, и начинают ломать. В таком случае перенос номера порта помогает почти на 100 прОцентов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
68. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Pahanivo (??) on 16-Май-08, 10:02 | |
>Да, если цель - именно эта машина, то да, будут долбить во | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 11:41 | |
а что мешает ограничивать доступ к ssh по IP или хосту допустим? религия? :D | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от newser (ok) on 15-Май-08, 11:46 | |
>а что мешает ограничивать доступ к ssh по IP или хосту допустим? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Папа Карло on 15-Май-08, 12:00 | |
fail2ban поможет буратинам :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от telsek (ok) on 15-Май-08, 17:08 | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от don_oles (??) on 15-Май-08, 11:53 | |
Не держите ссх на 22-м порту и будет вам счастье. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от spamtrap (ok) on 15-Май-08, 12:55 | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от aim (??) on 15-Май-08, 15:23 | |
>Не держите ссх на 22-м порту и будет вам счастье. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 17:30 | |
не сильно-то и удобно, если к серверу, например, нужен доступ из разных мест по svn поверх ssh - создавать каждый раз custom transport замахаишьси. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
80. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 18-Май-08, 14:34 | |
>не сильно-то и удобно, если к серверу, например, нужен доступ из разных | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:55 | |
Ой, да ладно... Атаки были, есть, и будут есть. Когда у нас появляется новый | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:56 | |
наверняка связано с недавними проблемами с openssl в debian | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:58 | |
>наверняка связано с недавними проблемами с openssl в debian | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
70. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Вовчик on 16-Май-08, 13:09 | |
>>наверняка связано с недавними проблемами с openssl в debian | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:57 | |
сервер, его атакуют в тот же день или от силы на следующий. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Оммм on 15-Май-08, 11:59 | |
>если атака целенаправленная - не прекратятся. просканят порты и продолжут муму колбасить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 12:03 | |
тупых школьнегов и недохацкеров еще никто не отменял. начитаются доисторической литературы, а потом рвуться все поломать. хотя таких в последнее время становится все меньше и меньше. взрослеют наверно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Celarent on 15-Май-08, 12:02 | |
А какая разница с каких ip ведутся атаки? Делаем с помощью iptables или pf ограничение по открытию новых соединений с одного хоста (например не больше трёх в минуту), и тогда brute-force просто теряет смысл - время перебора становится непомерно большим. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 12:04 | |
> А какая разница с каких ip ведутся атаки? Делаем с помощью | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Fantomas (??) on 15-Май-08, 12:09 | |
Хахаха, нашли проблему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:18 | |
Проблема находится тогда, когда ты пытаешься зайти на сервер, а тебя не поскает - потому что два бота DoSят твой sshd, перебирая пароли с максимальной возможной скоростью из расчёта, что бот один. Когда бот один - это не заметно. Когда их двое - третий уже не может зайти. Поэтому надо банить или ограничивать соединения по айпи. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:16 | |
denyhosts и никаких проблем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от bsdaemon (??) on 15-Май-08, 13:40 | |
>denyhosts и никаких проблем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от georg (??) on 15-Май-08, 12:20 | |
Чем то напомнило анекдот: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Полезная информация по ссылке" | |
Сообщение от Fr. Br. George on 15-Май-08, 12:27 | |
По крайней мере, экспериментально доказано, что уже и BF-боты используют 1337. Порщайте, читаемые p@55w0rd-ы. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:41 | |
bilo bi xorosho eslib sshguard bil v sshd "integrirovan" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:47 | |
дам а просче всего запратит ползоватся user/pass толко с ключик и все ... атаки можно делата но они без смисл. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от kos (??) on 15-Май-08, 13:28 | |
Да, за последнюю неделю увеличелось офигенно. первая колонка дата, вторая кол-во забаненных ИПшников. Причем после 5 неудачных логинов, ИПшка банится на час. По моим наблюдениям, в атаке участвуют до 1000 машин с разными ИП. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 13:42 | |
Спасибо :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 13:43 | |
Я делаю так: автоматически запускается скрипт, проверяющий лог на предмет большого числа попыток подключиться к ssh, и, для "провинившегося" IP добавляю правило в iptables. Одновременно генерирую скрипт удаления этого правила. Следующим днем выполняю скрипт, и, накопившиеся правила предыдущего дня, сбрасываются. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Painbreinger on 15-Май-08, 15:22 | |
>Я делаю так: автоматически запускается скрипт, проверяющий лог на предмет большого числа | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от pavlinux (ok) on 15-Май-08, 15:34 | |
> И потом, важно придумать "хороший" логин и сложный пароль. Мой | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от LOL (??) on 15-Май-08, 21:08 | |
Пошел менять пароль :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 13:58 | |
#!/bin/sh | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от GateKeeper (??) on 15-Май-08, 14:19 | |
перманентный фильтр на 22 порту с: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John (??) on 15-Май-08, 14:22 | |
KNOCK1="123" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от pavlinux (ok) on 15-Май-08, 15:42 | |
>KNOCK1="123" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 15-Май-08, 16:53 | |
>>KNOCK1="123" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 17:38 | |
>И все. Предсказать порядок портов оооочень сложно - сканирование не спасает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 14:23 | |
Спасибо за скрипт, интересен, но на мой взгляд проще использовать fail2ban. Дополнительно позовляет банить неправильные логины на другие сервисы и осуществлять более гибкий контроль за процессом. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John (??) on 15-Май-08, 14:29 | |
>Спасибо за скрипт, интересен, но на мой взгляд проще использовать fail2ban. Дополнительно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 15:27 | |
стоит порт нокинг на основе iptables все пучком, смысла долбится или сканировать хост на сервере нет, не реальо не зная необходимые порты | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa (??) on 15-Май-08, 15:33 | |
У меня одно время хобби было. Ставил старенькую тачку "лицом в инет" с простеньким паролем (user: sergio, pass: sergio. Разгадывали на ура, если кому интересно будет повторить) ну и глядел че там кулхацкеры делают. Один скрипт-ломальщик (а может и живой кто это был) перетащил мне на машину всего себя, включая список с уже угаданными логинами/паролями других тачек. Большинство оказалось экзотическими девайсами с встроенными линуксами и старыми заброшеными машинами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от maksimka (??) on 15-Май-08, 15:45 | |
iptables -N SSHSCAN | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 16:25 | |
>У меня одно время хобби было. Ставил старенькую тачку "лицом в инет" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Volodymyr Lisivka on 15-Май-08, 20:14 | |
>>У меня одно время хобби было. Ставил старенькую тачку "лицом в инет" | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
84. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Дмитрий Ю. Карпов on 19-Май-08, 16:51 | |
> тоже хочу приколоться - поставить на виртуальной машине голой жопой в и-нет =)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 16:34 | |
вспомнить про mlimit в iptables да запретить вход по логину паролю(тока сертификатом).ну и заодно разрешить вход тока с определнных айпишников | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Alex_k on 15-Май-08, 17:09 | |
У меня сначал впн поднимаеться а там внурти уже что хочу ворочу помойму безопасне намного. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 17:25 | |
Использую pf и ограничение на количество соединений в единицу времени с одного ip + ограничение количества одновременных соединений с одного ip. Провинившиеся ip помещаю в таблицу и персонально для них устанавливаю "плохой канал", с потерей пакетов порядка 75%. Помогает хорошо... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
71. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Sergo1 (ok) on 16-Май-08, 13:57 | |
>Использую pf и ограничение на количество соединений в единицу времени с одного | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
76. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 17-Май-08, 00:12 | |
>А какими средствами длается "плохой канал" с заданнм дропаньем? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Bzdun on 15-Май-08, 19:20 | |
/etc/pf.conf: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от dz (ok) on 15-Май-08, 20:13 | |
а кто отменил в ssh | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:23 | |
А нельзя например 100 раз набрал неверный логин и пароль, то в бан IP адрес? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:24 | |
>А нельзя например 100 раз набрал неверный логин и пароль, то в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:27 | |
>А нельзя например 100 раз набрал неверный логин и пароль, то в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:27 | |
В продолжении темы, интереснее было бы сделать так, что бы после 100 раз подрят неправильно набранных паролей залагиниться было бы вообше нельзя, но эмуляция работы ssh оставалась.... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek (??) on 16-Май-08, 01:27 | |
когдато, в древние времена (когда компы были деревянными, а кодировка была одна) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa (??) on 16-Май-08, 01:31 | |
Ох, и чего не понапридумывает народ, лишь бы не менять порт ssh. В хозяйстве более 50-и машин в разных сетях. При установке меняю порт ssh (ну и PermitRootLogin no на всякий случай). Некоторые 4 года уже стоят. Ни на одной ни разу не был замечен bruteforce. Да что там, хоть бы просто ткнулся кто. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
63. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek (??) on 16-Май-08, 01:56 | |
так это. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
64. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Oles on 16-Май-08, 01:59 | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
74. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 16-Май-08, 20:26 | |
>+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
75. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa (??) on 16-Май-08, 22:48 | |
>О - кульцхарякеры подтянулись ... Ну - ну, живите пока, до первого | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
85. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от littster on 20-Май-08, 09:13 | |
>>+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
72. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Denis (??) on 16-Май-08, 15:44 | |
а если у тебя CVS сервер и около 300 пользователей на нем? каждому пройти и порт поменять? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
65. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от maksimka (??) on 16-Май-08, 07:43 | |
веселее было бы использовать TARPIT для попавшихся, но его выкинули :( | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
67. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от blackpepper on 16-Май-08, 09:38 | |
/usr/ports/security/sshit | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
81. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от tiger (??) on 19-Май-08, 14:40 | |
>/usr/ports/security/sshit | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
69. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от im (??) on 16-Май-08, 12:10 | |
geoip на 22 порт, оставляем только свой каунтри-остальные отдыхают | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
78. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Никого_нет_всех_якши_унесли on 17-Май-08, 01:59 | |
Запрет рутового логина, аунтификация только по ключу с парольной фразой. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
79. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John the User on 17-Май-08, 07:56 | |
>использование аутентификации по публичному ключу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
82. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от tiger (??) on 19-Май-08, 14:44 | |
>>использование аутентификации по публичному ключу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
86. "IA: openssh-blacklist" | |
Сообщение от Michael Shigorin (ok) on 28-Май-08, 17:29 | |
>"уязвимость в дебиановском OpenSSL" это проблема исключительно тех | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
87. "sshd из inetd" | |
Сообщение от Лена (??) on 01-Июн-08, 20:39 | |
А чего никто до сих пор не предложил вызывать sshd из inetd? У inetd есть возможность лимитировать количество соединений с одного IP с минуту, например одно или два соединения в минуту. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
88. "sshd из inetd" | |
Сообщение от Pahanivo (ok) on 03-Июн-08, 14:30 | |
>А чего никто до сих пор не предложил вызывать sshd из inetd? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |