1.1, close (?), 12:10, 05/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
а опций, подобным LoginGraceTime и AuthInteractiveFailureTimeout в коммерческом SSH.COM, так и не осилили прикрутить. очень жаль, что приходится опять использовать костыли в противодействие DoS-атакам :(
| |
|
|
3.3, Pavel (??), 15:10, 05/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
Уж больно на отмазку тянет.
Тем более что реализовать эти опции очень легко с точки зрения программизма.
| |
|
4.4, Aleksey (??), 15:44, 05/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
Безусловно стоит тянуть в пакет всякую лажу, которую легко реализовать. Фнукциональность Cron, ну и At, чтобы злоумышленника можно было огрпничивать в определенные часы. Все указанное вами (а при желании и больше) можно реализовать с помощью pf и, подозреваю, других файрволов. А потому не стоит дублировать функциональность, тем более какие-то там ограничения по числу обращений - чисто проблема брандмауэра.
| |
|
5.6, Dyr (??), 20:40, 05/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
Ну да, ну да. А ещё надо вынести оттуда всю остальную "лажу" с sftp, ListenAddress, Port и тому подобного - ведь это же тоже можно реализовать, настроив брандмауэр.
| |
|
6.8, nobody (??), 11:50, 06/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
ListenAddress, Port задаются приложением, когда оно создает сокет. брендмауэр сокетов для приложений не создает и не bind'ит их.
| |
|
7.11, Dyr (??), 10:28, 07/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
>ListenAddress, Port задаются приложением, когда оно создает сокет. брендмауэр сокетов для приложений
>не создает и не bind'ит их.
Угу, но он их может прекрасно закрыть - так зачем же тогда их задавать, следуя вышеприведённой логике?
| |
|
|
5.7, Dyr (??), 20:42, 05/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
И кстати, функциональность Time в sshd уже реализована, читайте маны:
===
TIME FORMATS
sshd(8) command-line arguments and configuration file options that spec-
ify time may be expressed using a sequence of the form: time[qualifier],
where time is a positive integer value and qualifier is one of the fol-
lowing:
<none> seconds
s | S seconds
m | M minutes
h | H hours
d | D days
w | W weeks
Each member of the sequence is added together to calculate the total time
value.
Time format examples:
600 600 seconds (10 minutes)
10m 10 minutes
1h30m 1 hour 30 minutes (90 minutes)
===
| |
|
|
|
|
1.9, Moralez (??), 15:44, 06/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не понимаю... Разрабатывают openssh опенбздишники, как и зачем они проблемы с SELINUX решают?
| |
|
2.10, Hety (??), 18:56, 06/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
Не проблема с SELinux, а проблема работы openssh в конкретной среде. То, что это не нужно конкретно вам, - не показатель.
| |
|
|