Хакеры лезут на 22 порт и брутфорсят его, как защититься от этого?
Необходимо блокировать доступ по IP после определенного числа неудачных попыток
>Хакеры лезут на 22 порт и брутфорсят его, как защититься от этого?
>
>Необходимо блокировать доступ по IP после определенного числа неудачных попыток
Организовать доступ на ssh с использованием сертификата. После этого кулхацкеры
идут в "лес" и там курят "бамбук".
>Хакеры лезут на 22 порт и брутфорсят его, как защититься от этого?
>
>Необходимо блокировать доступ по IP после определенного числа неудачных попытокА смысл ?
У меня постоянно в логах такое есть, и не на одном сервере.
Пускай себе народ развлекается.
Главное что-бы паролей словарных на машине небыло, да версию сервера не дырявую держать.
И этого достаточно.
А вообще если закрытся совсем хочешь, то кури ману по динамическим правилам, того фаера что ты юзаешь.
>Хакеры лезут на 22 порт и брутфорсят его, как защититься от этого?
>
>Необходимо блокировать доступ по IP после определенного числа неудачных попыток
http://www.fail2ban.org/wiki/index.php/Main_Page
http://www.ducea.com/2006/07/03/using-fail2ban-to-block-brut.../:)
порткнокинг небе поможет (portknock)
>порткнокинг небе поможет (portknock)А почему на этом сайте про него ни слова? Не могу через поиск найти, странно...
порткнокинг небе поможет (portknock)
>порткнокинг небе поможет (portknock)ОК спасибо
>>порткнокинг небе поможет (portknock)
>
>ОК спасибоа просто перевесить ссхд на другой порт и/или дописать доверенные ип в фаерволе?
и ненадо не доп. софта.
Во-первых, это банально определяется сканером портов, и может вызвать более нездоровый интерес, зачем типа поменяли порт?
Во-вторых, лично я из дома админю свой сервак через стрим, а айпишники у него динамические...
Используй модуль recent, который позволяет ограничить количество соединений с одного IP