<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Блокирование подбора паролей с помошью пакетного фильтра PF</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html</link>
    <description>Переведены две статьи про блокирование &quot;bruteforce&quot; атак на ssh с помошью pf:&lt;br&gt;-  Блокировка bruteforce атак на ssh с помощью PF (http://wiki.bsdportal.ru/doc:grblocksshbroteforce)-  Замедление bruteforce атак на SSH с помощью PF (http://wiki.bsdportal.ru/doc:grblocksshbruteforce)&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://wiki.bsdportal.ru/doc:grblocksshbroteforce&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7471&lt;br&gt;</description>

<item>
    <title>Я чего-то остро недопонимаю. (Krieger)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#69</link>
    <pubDate>Tue, 12 Dec 2006 20:05:40 GMT</pubDate>
    <description>&amp;gt;Ну а &quot;брутфорс&quot;, не громковато ли сказано для возможности отрубить средствами sshd &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на полчасика вход после первой неудачной попытки, когда имя судуера &lt;br&gt;&amp;gt;тоже надо еще как УГАДАТЬ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Только судуер &quot;kjhcsa8ucwh9cwh2h73rc73f2npeklu;&quot; может войти по SSH. &lt;br&gt;&amp;gt;Одна попытка на 10 сек и 30 мин отдыхать. КАКОЙ &quot;брутфорс&quot;? &lt;br&gt;&lt;br&gt;Не мог бы кто-нибудь ткнуть меня носом, как именно это сделать? в манах нету, в доках не нашёл... А очень хочется знать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (Ce)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#68</link>
    <pubDate>Fri, 09 Jun 2006 00:01:53 GMT</pubDate>
    <description>А если создать эмитатор подключения к sshd и редиректить на этот порт атакующего.&lt;br&gt;Можно повесилиться обоим сторонам. :))</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (mic)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#67</link>
    <pubDate>Thu, 01 Jun 2006 17:31:21 GMT</pubDate>
    <description>Мне кажется тут в запарке забыли, что бывает не только скан 64к портов на одном адресе, но и скан всей сетки по порту.&lt;br&gt;Ежели не забанить желающих, то можно и 50 метров на адрес поиметь &quot;незаказанного&quot; трафика в месяц.&lt;br&gt;Умножте на количество хостов в сети с 22 портом.</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#66</link>
    <pubDate>Wed, 10 May 2006 20:13:37 GMT</pubDate>
    <description>от нафлудили...&lt;br&gt;&lt;br&gt;а доступ по паре клюучей сделать слабо, да ?&lt;br&gt;или серты это типа тока ентрепрайз... ???&lt;br&gt;&lt;br&gt;я вообще от паролей отошел уже давно ибо у меня ноут мой и таксаю я везде его с собой, и помнить всех и вся мне в лом...&lt;br&gt;&lt;br&gt;а брутфорсеры ?! ну пусть подбриают мой 1024-rsa + dsa хостовый :))))&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (Settler)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#65</link>
    <pubDate>Wed, 10 May 2006 14:40:47 GMT</pubDate>
    <description>еще бы chroot сделали из коробочки...</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#64</link>
    <pubDate>Wed, 10 May 2006 09:42:30 GMT</pubDate>
    <description>Вопрос в том, почему до сих пор разработчики SSHD не предусмотрели возможность блокировать IP после определенного количества неудачных логинов?</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (5trovi4)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#63</link>
    <pubDate>Wed, 10 May 2006 06:36:54 GMT</pubDate>
    <description>&amp;gt;Имхо проще перенести sshd на нестандартный порт. &lt;br&gt;Поддерживаю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (Settler)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#62</link>
    <pubDate>Tue, 09 May 2006 10:47:44 GMT</pubDate>
    <description>угу, уже работает, догадался :)&lt;br&gt;спасибо. хорошая штука.&lt;br&gt;&lt;br&gt;вообще удобный модуль (посмотрел его сайт - мне понравился пример с блокированием всего от того, кто стукнулся на не тот порт).&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование подбора паролей с помошью пакетного фильтра PF (Stinky)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15176.html#61</link>
    <pubDate>Tue, 09 May 2006 09:27:26 GMT</pubDate>
    <description>Дык, блин...&lt;br&gt;Ну конечно ACCEPT после этих правил должен идти. Что-нить стандартное типа &#096;-dport 22 -j ACCEPT&#096;.</description>
</item>

</channel>
</rss>
