URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 80646
[ Назад ]

Исходное сообщение
"Попытки подбора пользователя по SSH"

Отправлено vadim85 , 06-Июн-08 22:03 
Суть вопроса состоит в следующем - кто-то все время пытается залогиниться по ssh методом подбора пользователя и пароля. Есть ли какой-то скрипт, который, к примеру, после пяти неправильных попыток добавлял бы ip-адрес, с которого происходит обращение в правила ipfw? Или может есть какие-то другие способы решения этой проблемы? Сам с написанием скриптов сталкивался только поверхностно, поэтому обращаюсь к вам. Буду благодарен за любую подсказку/помощь. Система FreeBSD 6.2

Содержание

Сообщения в этом обсуждении
"Попытки подбора пользователя по SSH"
Отправлено Snooper , 06-Июн-08 22:46 
>Суть вопроса состоит в следующем - кто-то все время пытается залогиниться по
>ssh методом подбора пользователя и пароля. Есть ли какой-то скрипт, который,
>к примеру, после пяти неправильных попыток добавлял бы ip-адрес, с которого
>происходит обращение в правила ipfw? Или может есть какие-то другие способы
>решения этой проблемы? Сам с написанием скриптов сталкивался только поверхностно, поэтому
>обращаюсь к вам. Буду благодарен за любую подсказку/помощь. Система FreeBSD 6.2
>

http://denyhosts.sourceforge.net/


"Попытки подбора пользователя по SSH"
Отправлено wertik , 06-Июн-08 23:48 
>Суть вопроса состоит в следующем - кто-то все время пытается залогиниться по
>ssh методом подбора пользователя и пароля. Есть ли какой-то скрипт, который,
>к примеру, после пяти неправильных попыток добавлял бы ip-адрес, с которого
>происходит обращение в правила ipfw? Или может есть какие-то другие способы
>решения этой проблемы? Сам с написанием скриптов сталкивался только поверхностно, поэтому
>обращаюсь к вам. Буду благодарен за любую подсказку/помощь. Система FreeBSD 6.2
>

knockd
http://linux.die.net/man/1/knockd


"Попытки подбора пользователя по SSH"
Отправлено McLeod095 , 07-Июн-08 09:37 
>>Суть вопроса состоит в следующем - кто-то все время пытается залогиниться по
>>ssh методом подбора пользователя и пароля. Есть ли какой-то скрипт, который,
>>к примеру, после пяти неправильных попыток добавлял бы ip-адрес, с которого
>>происходит обращение в правила ipfw? Или может есть какие-то другие способы
>>решения этой проблемы? Сам с написанием скриптов сталкивался только поверхностно, поэтому
>>обращаюсь к вам. Буду благодарен за любую подсказку/помощь. Система FreeBSD 6.2
>>
>
>knockd
>http://linux.die.net/man/1/knockd

Настройте авторизацию по ключу и выключите возможность авторизации по паролю.


"Попытки подбора пользователя по SSH"
Отправлено Andrey Mitrofanov , 07-Июн-08 09:50 
>Настройте авторизацию по ключу и выключите возможность авторизации по паролю.

Не забыть стоять со свечкой над пользователями и проверять каждый [новый] ключ по чёрному листу имени Debian-а...

PS: а ещё fail2ban.......


"Попытки подбора пользователя по SSH"
Отправлено Евгений , 08-Июн-08 21:36 
>Суть вопроса состоит в следующем - кто-то все время пытается залогиниться по
>ssh методом подбора пользователя и пароля. Есть ли какой-то скрипт, который,
>к примеру, после пяти неправильных попыток добавлял бы ip-адрес, с которого
>происходит обращение в правила ipfw? Или может есть какие-то другие способы
>решения этой проблемы? Сам с написанием скриптов сталкивался только поверхностно, поэтому
>обращаюсь к вам. Буду благодарен за любую подсказку/помощь. Система FreeBSD 6.2
>

1. авторизация по ключу
2. повесить ssh на другой порт
3. sshit


"Попытки подбора пользователя по SSH"
Отправлено vlad1965 , 09-Июн-08 09:39 
MaxStartups 5:50:10
#после 5 непрвильных регистраций отторгать 50% новых подключений
# и не отвечать совсем, если число неправильных регистраций превысило 10.