<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокировка подбора паролей по ssh</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html</link>
    <description>Раньше работал с FreeBSD и использовал sshit. А под OpenBSD не могу найти этот пакет. Может есть аналоги?&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>Блокировка подбора паролей по ssh (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#10</link>
    <pubDate>Wed, 14 Mar 2012 07:48:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вообще я после того как перевесил ssh на нестандартный порт попыток &lt;br&gt;&amp;gt;&amp;gt; брута ни разу в логах не фикировал. Попробуйте для начала. +правила &lt;br&gt;&amp;gt;&amp;gt; для pf &lt;br&gt;&amp;gt; сомнительная защита... скан портов и определение сервиса, который на этом порту весит &lt;br&gt;&amp;gt; не сложная задача. &lt;br&gt;&lt;br&gt;Это делается для отсева китайских ботов, а не как панацея от человека которому интересен именно ваш сервак.&lt;br&gt;&lt;br&gt;&amp;gt;ИМХО лучше знать откуда ломятся - ХУХ с &lt;br&gt;&amp;gt; ними. есть свой резон для этого, а трафик никакой. &lt;br&gt;&lt;br&gt;И зачем вам мюльен китайских ип-ов?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#9</link>
    <pubDate>Wed, 07 Mar 2012 00:26:05 GMT</pubDate>
    <description>&amp;gt; Поставить нормальный пароль и пусть хоть обдолбятся. Если уж совсем наглеют, ограничить &lt;br&gt;&amp;gt; число соединений с ипа до 3 в минуту.&lt;br&gt;&lt;br&gt;+1000&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#8</link>
    <pubDate>Wed, 07 Mar 2012 00:23:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Раньше работал с FreeBSD и использовал sshit. А под OpenBSD не могу &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; найти этот пакет. Может есть аналоги?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Заранее спасибо.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А вообще я после того как перевесил ssh на нестандартный порт попыток &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; брута ни разу в логах не фикировал. Попробуйте для начала. +правила &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; для pf &lt;br&gt;&amp;gt;&amp;gt; еще скажи , что порты ни разу не сканировали...&lt;br&gt;&amp;gt; А что разве нельзя определить, что идет сканирование портов и забанить вредителя? &lt;br&gt;&lt;br&gt;попробуй... &lt;br&gt;сидеть будешь каждую минуту смотреть или автомат? для автомата всегда шанс сработки мимо есть =&amp;gt; при автомате сам рискуешь не зайти.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (mesmeridze)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#7</link>
    <pubDate>Sat, 03 Mar 2012 08:39:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Раньше работал с FreeBSD и использовал sshit. А под OpenBSD не могу &lt;br&gt;&amp;gt;&amp;gt; найти этот пакет. Может есть аналоги?&lt;br&gt;&amp;gt;&amp;gt; Заранее спасибо.&lt;br&gt;&amp;gt; А вообще я после того как перевесил ssh на нестандартный порт попыток &lt;br&gt;&amp;gt; брута ни разу в логах не фикировал. Попробуйте для начала. +правила &lt;br&gt;&amp;gt; для pf &lt;br&gt;&amp;gt; Можно разрешить заходить только конкретным пользователям директивой AllowUsers &lt;br&gt;&amp;gt; Либо разрешить авторизацию только по ключу.&lt;br&gt;&amp;gt; Либо - лучший вариант - всё сразу.&lt;br&gt;&lt;br&gt;ИМХО это самый дельный совет.&lt;br&gt;Пускай пытается подбирать пароль root, при условии, что root нельзя ходить по ssh. Поставьте таймауты между попытками ввода пароля по 10 секунд. Поставьте отстрел сессий которые не смогли авторизоваться за два раза, желательно при этом банить на 5 минут. ЭТО ЖЕ BSD, тут идей over 9000 !!!11111&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (mesmeridze)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#6</link>
    <pubDate>Sat, 03 Mar 2012 08:36:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Раньше работал с FreeBSD и использовал sshit. А под OpenBSD не могу &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; найти этот пакет. Может есть аналоги?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Заранее спасибо.&lt;br&gt;&amp;gt;&amp;gt; А вообще я после того как перевесил ssh на нестандартный порт попыток &lt;br&gt;&amp;gt;&amp;gt; брута ни разу в логах не фикировал. Попробуйте для начала. +правила &lt;br&gt;&amp;gt;&amp;gt; для pf &lt;br&gt;&amp;gt; еще скажи , что порты ни разу не сканировали...&lt;br&gt;&lt;br&gt;А что разве нельзя определить, что идет сканирование портов и забанить вредителя? &lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (cirus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#5</link>
    <pubDate>Fri, 02 Mar 2012 23:10:53 GMT</pubDate>
    <description>Поставить нормальный пароль и пусть хоть обдолбятся. Если уж совсем наглеют, ограничить число соединений с ипа до 3 в минуту.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#4</link>
    <pubDate>Thu, 01 Mar 2012 21:46:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Раньше работал с FreeBSD и использовал sshit. А под OpenBSD не могу &lt;br&gt;&amp;gt;&amp;gt; найти этот пакет. Может есть аналоги?&lt;br&gt;&amp;gt;&amp;gt; Заранее спасибо.&lt;br&gt;&amp;gt; А вообще я после того как перевесил ssh на нестандартный порт попыток &lt;br&gt;&amp;gt; брута ни разу в логах не фикировал. Попробуйте для начала. +правила &lt;br&gt;&amp;gt; для pf &lt;br&gt;&lt;br&gt;еще скажи , что порты ни разу не сканировали...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#3</link>
    <pubDate>Thu, 01 Mar 2012 21:44:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Раньше работал с FreeBSD и использовал sshit. А под OpenBSD не могу &lt;br&gt;&amp;gt;&amp;gt; найти этот пакет. Может есть аналоги?&lt;br&gt;&amp;gt;&amp;gt; Заранее спасибо.&lt;br&gt;&amp;gt; А вообще я после того как перевесил ssh на нестандартный порт попыток &lt;br&gt;&amp;gt; брута ни разу в логах не фикировал. Попробуйте для начала. +правила &lt;br&gt;&amp;gt; для pf &lt;br&gt;&amp;gt; Можно разрешить заходить только конкретным пользователям директивой AllowUsers &lt;br&gt;&amp;gt; Либо разрешить авторизацию только по ключу.&lt;br&gt;&amp;gt; Либо - лучший вариант - всё сразу.&lt;br&gt;&lt;br&gt;сомнительная защита... скан портов и определение сервиса, который на этом порту весит не сложная задача. ИМХО лучше знать откуда ломятся - ХУХ с ними. есть свой резон для этого, а трафик никакой. для флуда именно 22 порт не нужен - любой подойдет.&lt;br&gt;&lt;br&gt;ИМХО.&lt;br&gt;&lt;br&gt;PS&lt;br&gt;подставы делать надо, а не только порты менять. в идеале.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка подбора паролей по ssh (Rabid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93009.html#2</link>
    <pubDate>Tue, 14 Feb 2012 08:37:32 GMT</pubDate>
    <description>&amp;gt; Раньше работал с FreeBSD и использовал sshit. А под OpenBSD не могу &lt;br&gt;&amp;gt; найти этот пакет. Может есть аналоги?&lt;br&gt;&amp;gt; Заранее спасибо.&lt;br&gt;&lt;br&gt;Я на OpenBSD использую http://denyhosts.sourceforge.net/.&lt;br&gt;</description>
</item>

</channel>
</rss>
