|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от opennews on 15-Май-08, 11:36 | |
В понедельник вышел отчет SANS Internet Storm Center (http://isc.sans.org/), предупреждающий о значительном росте количества brute-force атак на SSH серверы. В основе атаки лежит метод подбора паролей по определенному алгоритму или по словарю. Отчет основывается на информации, предоставленной непосредственно пользователями или через почтовые конференции. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Celarent on 15-Май-08, 11:36 | |
Хххх, из мухи слона сделали. SSHGuard, или ограничение по открытию новых соединений в еденицу времени с одного ip. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 2. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:37 | |
Кто сказал, что подключения ведутся с одного хоста? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 52. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Bzdun on 15-Май-08, 19:21 | |
>Кто сказал, что подключения ведутся с одного хоста? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 60. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek (??) on 16-Май-08, 01:20 | |
есть такой анекдот: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 77. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John the User on 17-Май-08, 01:22 | |
>>Кто сказал, что подключения ведутся с одного хоста? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 73. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Gr2k (ok) on 16-Май-08, 18:13 | |
Видел решение с отсылкой одного особенного пакета, после чего в правилах автоматом прописывалось разрешение на коннект с того ип откуда этот спец пакет пришел. Это один вариант, довольно интересный на мой взгляд. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 83. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Дмитрий Ю. Карпов on 19-Май-08, 16:50 | |
> Видел решение с отсылкой одного особенного пакета, после чего в правилах автоматом прописывалось разрешение на коннект с того ип откуда этот спец пакет пришел. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:41 | |
если перевесить ssh на другой порт, то атаки прекратятся :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 5. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 11:43 | |
>если перевесить ssh на другой порт, то атаки прекратятся :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 66. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от ЮзверЪ on 16-Май-08, 07:50 | |
Да, если цель - именно эта машина, то да, будут долбить во все порты. Но чаще просто находят открытый 22-порт, и начинают ломать. В таком случае перенос номера порта помогает почти на 100 прОцентов. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 68. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Pahanivo ![]() (??) on 16-Май-08, 10:02 | |
>Да, если цель - именно эта машина, то да, будут долбить во | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 11:41 | |
а что мешает ограничивать доступ к ssh по IP или хосту допустим? религия? :D | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 6. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от newser (ok) on 15-Май-08, 11:46 | |
>а что мешает ограничивать доступ к ssh по IP или хосту допустим? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Папа Карло on 15-Май-08, 12:00 | |
fail2ban поможет буратинам :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 46. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от telsek ![]() (ok) on 15-Май-08, 17:08 | |
+1 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от don_oles ![]() (??) on 15-Май-08, 11:53 | |
Не держите ссх на 22-м порту и будет вам счастье. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 24. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от spamtrap (ok) on 15-Май-08, 12:55 | |
+1 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от aim ![]() (??) on 15-Май-08, 15:23 | |
>Не держите ссх на 22-м порту и будет вам счастье. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 49. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 17:30 | |
не сильно-то и удобно, если к серверу, например, нужен доступ из разных мест по svn поверх ssh - создавать каждый раз custom transport замахаишьси. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 80. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 18-Май-08, 14:34 | |
>не сильно-то и удобно, если к серверу, например, нужен доступ из разных | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:55 | |
Ой, да ладно... Атаки были, есть, и будут есть. Когда у нас появляется новый | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 9. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:56 | |
наверняка связано с недавними проблемами с openssl в debian | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 11. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:58 | |
>наверняка связано с недавними проблемами с openssl в debian | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 70. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Вовчик on 16-Май-08, 13:09 | |
>>наверняка связано с недавними проблемами с openssl в debian | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 11:57 | |
сервер, его атакуют в тот же день или от силы на следующий. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 12. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Оммм on 15-Май-08, 11:59 | |
>если атака целенаправленная - не прекратятся. просканят порты и продолжут муму колбасить. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 15. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 12:03 | |
тупых школьнегов и недохацкеров еще никто не отменял. начитаются доисторической литературы, а потом рвуться все поломать. хотя таких в последнее время становится все меньше и меньше. взрослеют наверно. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Celarent on 15-Май-08, 12:02 | |
А какая разница с каких ip ведутся атаки? Делаем с помощью iptables или pf ограничение по открытию новых соединений с одного хоста (например не больше трёх в минуту), и тогда brute-force просто теряет смысл - время перебора становится непомерно большим. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 16. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим on 15-Май-08, 12:04 | |
> А какая разница с каких ip ведутся атаки? Делаем с помощью | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Fantomas ![]() (??) on 15-Май-08, 12:09 | |
Хахаха, нашли проблему. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 19. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:18 | |
Проблема находится тогда, когда ты пытаешься зайти на сервер, а тебя не поскает - потому что два бота DoSят твой sshd, перебирая пароли с максимальной возможной скоростью из расчёта, что бот один. Когда бот один - это не заметно. Когда их двое - третий уже не может зайти. Поэтому надо банить или ограничивать соединения по айпи. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:16 | |
denyhosts и никаких проблем. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 27. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от bsdaemon ![]() (??) on 15-Май-08, 13:40 | |
>denyhosts и никаких проблем. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от georg (??) on 15-Май-08, 12:20 | |
Чем то напомнило анекдот: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 21. "Полезная информация по ссылке" | |
Сообщение от Fr. Br. George on 15-Май-08, 12:27 | |
По крайней мере, экспериментально доказано, что уже и BF-боты используют 1337. Порщайте, читаемые p@55w0rd-ы. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 22. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:41 | |
bilo bi xorosho eslib sshguard bil v sshd "integrirovan" | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 23. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 12:47 | |
дам а просче всего запратит ползоватся user/pass толко с ключик и все ... атаки можно делата но они без смисл. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 25. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от kos (??) on 15-Май-08, 13:28 | |
Да, за последнюю неделю увеличелось офигенно. первая колонка дата, вторая кол-во забаненных ИПшников. Причем после 5 неудачных логинов, ИПшка банится на час. По моим наблюдениям, в атаке участвуют до 1000 машин с разными ИП. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 28. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 13:42 | |
Спасибо :-) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 29. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 13:43 | |
Я делаю так: автоматически запускается скрипт, проверяющий лог на предмет большого числа попыток подключиться к ssh, и, для "провинившегося" IP добавляю правило в iptables. Одновременно генерирую скрипт удаления этого правила. Следующим днем выполняю скрипт, и, накопившиеся правила предыдущего дня, сбрасываются. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 35. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Painbreinger on 15-Май-08, 15:22 | |
>Я делаю так: автоматически запускается скрипт, проверяющий лог на предмет большого числа | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от pavlinux ![]() (ok) on 15-Май-08, 15:34 | |
> И потом, важно придумать "хороший" логин и сложный пароль. Мой | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 55. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от LOL (??) on 15-Май-08, 21:08 | |
Пошел менять пароль :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 13:58 | |
#!/bin/sh | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 31. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от GateKeeper (??) on 15-Май-08, 14:19 | |
перманентный фильтр на 22 порту с: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 32. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John (??) on 15-Май-08, 14:22 | |
KNOCK1="123" | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 40. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от pavlinux ![]() (ok) on 15-Май-08, 15:42 | |
>KNOCK1="123" | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 45. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от PereresusNeVlezaetBuggy ![]() (ok) on 15-Май-08, 16:53 | |
>>KNOCK1="123" | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 50. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 17:38 | |
>И все. Предсказать порядок портов оооочень сложно - сканирование не спасает. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 14:23 | |
Спасибо за скрипт, интересен, но на мой взгляд проще использовать fail2ban. Дополнительно позовляет банить неправильные логины на другие сервисы и осуществлять более гибкий контроль за процессом. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 34. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John (??) on 15-Май-08, 14:29 | |
>Спасибо за скрипт, интересен, но на мой взгляд проще использовать fail2ban. Дополнительно | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 15:27 | |
стоит порт нокинг на основе iptables все пучком, смысла долбится или сканировать хост на сервере нет, не реальо не зная необходимые порты | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 38. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa ![]() (??) on 15-Май-08, 15:33 | |
У меня одно время хобби было. Ставил старенькую тачку "лицом в инет" с простеньким паролем (user: sergio, pass: sergio. Разгадывали на ура, если кому интересно будет повторить) ну и глядел че там кулхацкеры делают. Один скрипт-ломальщик (а может и живой кто это был) перетащил мне на машину всего себя, включая список с уже угаданными логинами/паролями других тачек. Большинство оказалось экзотическими девайсами с встроенными линуксами и старыми заброшеными машинами. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 41. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от maksimka (??) on 15-Май-08, 15:45 | |
iptables -N SSHSCAN | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 43. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 16:25 | |
>У меня одно время хобби было. Ставил старенькую тачку "лицом в инет" | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 54. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Volodymyr Lisivka ![]() on 15-Май-08, 20:14 | |
>>У меня одно время хобби было. Ставил старенькую тачку "лицом в инет" | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 84. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Дмитрий Ю. Карпов on 19-Май-08, 16:51 | |
> тоже хочу приколоться - поставить на виртуальной машине голой жопой в и-нет =)) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 44. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 16:34 | |
вспомнить про mlimit в iptables да запретить вход по логину паролю(тока сертификатом).ну и заодно разрешить вход тока с определнных айпишников | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 47. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Alex_k ![]() on 15-Май-08, 17:09 | |
У меня сначал впн поднимаеться а там внурти уже что хочу ворочу помойму безопасне намного. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 48. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 17:25 | |
Использую pf и ограничение на количество соединений в единицу времени с одного ip + ограничение количества одновременных соединений с одного ip. Провинившиеся ip помещаю в таблицу и персонально для них устанавливаю "плохой канал", с потерей пакетов порядка 75%. Помогает хорошо... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 71. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Sergo1 ![]() (ok) on 16-Май-08, 13:57 | |
>Использую pf и ограничение на количество соединений в единицу времени с одного | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 76. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 17-Май-08, 00:12 | |
>А какими средствами длается "плохой канал" с заданнм дропаньем? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 51. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Bzdun on 15-Май-08, 19:20 | |
/etc/pf.conf: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 53. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от dz ![]() (ok) on 15-Май-08, 20:13 | |
а кто отменил в ssh | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 56. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:23 | |
А нельзя например 100 раз набрал неверный логин и пароль, то в бан IP адрес? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 57. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:24 | |
>А нельзя например 100 раз набрал неверный логин и пароль, то в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 59. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:27 | |
>А нельзя например 100 раз набрал неверный логин и пароль, то в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 58. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 15-Май-08, 21:27 | |
В продолжении темы, интереснее было бы сделать так, что бы после 100 раз подрят неправильно набранных паролей залагиниться было бы вообше нельзя, но эмуляция работы ssh оставалась.... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 61. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek (??) on 16-Май-08, 01:27 | |
когдато, в древние времена (когда компы были деревянными, а кодировка была одна) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 62. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa ![]() (??) on 16-Май-08, 01:31 | |
Ох, и чего не понапридумывает народ, лишь бы не менять порт ssh. В хозяйстве более 50-и машин в разных сетях. При установке меняю порт ssh (ну и PermitRootLogin no на всякий случай). Некоторые 4 года уже стоят. Ни на одной ни разу не был замечен bruteforce. Да что там, хоть бы просто ткнулся кто. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 63. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek (??) on 16-Май-08, 01:56 | |
так это. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 64. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Oles ![]() on 16-Май-08, 01:59 | |
+1 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 74. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним (??) on 16-Май-08, 20:26 | |
>+1 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 75. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa ![]() (??) on 16-Май-08, 22:48 | |
>О - кульцхарякеры подтянулись ... Ну - ну, живите пока, до первого | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 85. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от littster on 20-Май-08, 09:13 | |
>>+1 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 72. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Denis ![]() (??) on 16-Май-08, 15:44 | |
а если у тебя CVS сервер и около 300 пользователей на нем? каждому пройти и порт поменять? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 65. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от maksimka (??) on 16-Май-08, 07:43 | |
веселее было бы использовать TARPIT для попавшихся, но его выкинули :( | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 67. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от blackpepper on 16-Май-08, 09:38 | |
/usr/ports/security/sshit | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 81. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от tiger (??) on 19-Май-08, 14:40 | |
>/usr/ports/security/sshit | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 69. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от im (??) on 16-Май-08, 12:10 | |
geoip на 22 порт, оставляем только свой каунтри-остальные отдыхают | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 78. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Никого_нет_всех_якши_унесли on 17-Май-08, 01:59 | |
Запрет рутового логина, аунтификация только по ключу с парольной фразой. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 79. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John the User on 17-Май-08, 07:56 | |
>использование аутентификации по публичному ключу | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 82. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от tiger (??) on 19-Май-08, 14:44 | |
>>использование аутентификации по публичному ключу | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 86. "IA: openssh-blacklist" | |
Сообщение от Michael Shigorin ![]() (ok) on 28-Май-08, 17:29 | |
>"уязвимость в дебиановском OpenSSL" это проблема исключительно тех | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 87. "sshd из inetd" | |
Сообщение от Лена (??) on 01-Июн-08, 20:39 | |
А чего никто до сих пор не предложил вызывать sshd из inetd? У inetd есть возможность лимитировать количество соединений с одного IP с минуту, например одно или два соединения в минуту. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 88. "sshd из inetd" | |
Сообщение от Pahanivo ![]() (ok) on 03-Июн-08, 14:30 | |
>А чего никто до сих пор не предложил вызывать sshd из inetd? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |