<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перебор паролей ssh линуксовыми ботами</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html</link>
    <description>На БЗДяшных серверах наблюдается такая картина (не только на БЗДяшных, на самом деле, просто у БЗДей очёт в удобном виде):&lt;br&gt;&lt;br&gt;mail.example.com login failures:&lt;br&gt;Mar 19 05:32:35 mail sshd&#091;41429&#093;: warning: /etc/hosts.allow, line 19: can&apos;t verify hostname: getaddrinfo(unknown168.121.65.69.defenderhosting.com, AF_INET) failed&lt;br&gt;Mar 19 23:52:53 mail sshd&#091;45248&#093;: Invalid user test from 165.141.177.14&lt;br&gt;....&lt;br&gt;Mar 19 23:53:20 mail sshd&#091;45262&#093;: Invalid user test from 165.141.177.14&lt;br&gt; &lt;br&gt;mail.example.com refused connections:&lt;br&gt;Mar 19 09:10:34 mail sshd&#091;41997&#093;: refused connect from 203.95.106.20 (203.95.106.20)&lt;br&gt;Mar 19 14:51:28 mail sshd&#091;43121&#093;: refused connect from 202.121.131.112 (202.121.131.112)&lt;br&gt;Mar 19 16:31:26 mail sshd&#091;43513&#093;: refused connect from 221.236.245.165 (221.236.245.165)&lt;br&gt;Mar 19 16:38:32 mail sshd&#091;43543&#093;: refused connect from 221.236.245.165 (221.236.245.165)&lt;br&gt;Mar 19 23:53:21 mail sshd&#091;45278&#093;: refused connect from 165.141.177.14 (165.141.177.14)&lt;br&gt;&lt;br&gt;Кроме того, анализ Netflow показывает, что на несуществующие</description>

<item>
    <title>Перебор паролей ssh линуксовыми ботами (Hao)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html#7</link>
    <pubDate>Wed, 08 Jun 2011 07:02:02 GMT</pubDate>
    <description>portknock в помощь, причем лучше с помощью iptables можно сделать, не заморачиваясь левым софтом. &lt;br&gt;</description>
</item>

<item>
    <title>Перебор паролей ssh линуксовыми ботами (Kbvepby)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html#6</link>
    <pubDate>Wed, 31 Mar 2010 11:16:55 GMT</pubDate>
    <description>&amp;gt;Как быть? &lt;br&gt;&lt;br&gt;Посмотрите denyhosts&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перебор паролей ssh линуксовыми ботами (zidi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html#5</link>
    <pubDate>Mon, 08 Mar 2010 17:52:55 GMT</pubDate>
    <description>&amp;gt;Настрой firewall на доступ к sshd с определенных ip (можешь привязать MAC &lt;br&gt;&amp;gt;до кучи) и блокировку всех остальных, этого тебе хватит за глаза. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID10/3457.html &lt;br&gt;&lt;br&gt;У меня такая же ситуация как описано выше, на мыло подобные мессаги пришли.&lt;br&gt;Но ограничивать по ИП я не могу ибо приходится ходить не сервер по ssh не только из локальной сети, а и по мобильнику к примеру. Номер порта для ssh  я переназначил, всё работало наверно с пол года, потом увидел на почте вышеуказанные сообщения и на сервер зайти по ssh не могу, а нахожусь физически от него далеко.&lt;br&gt;Как быть?&lt;br&gt;</description>
</item>

<item>
    <title>Перебор паролей ssh линуксовыми ботами (WhiteWind)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html#4</link>
    <pubDate>Thu, 27 Mar 2008 08:58:30 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И от этого спасёт?) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У меня НОЛЬ левых обращений на четырех серверах ... &lt;br&gt;&lt;br&gt;Спасибо, ваш ответ мне очень помог ;)&lt;br&gt;</description>
</item>

<item>
    <title>Перебор паролей ssh линуксовыми ботами (vfp7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html#3</link>
    <pubDate>Wed, 26 Mar 2008 15:29:44 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;И от этого спасёт?) &lt;br&gt;&lt;br&gt;У меня НОЛЬ левых обращений на четырех серверах ...&lt;br&gt;</description>
</item>

<item>
    <title>Перебор паролей ssh линуксовыми ботами (WhiteWind)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html#2</link>
    <pubDate>Wed, 26 Mar 2008 15:22:40 GMT</pubDate>
    <description>&amp;gt;Кроме того, анализ Netflow показывает, что на !несуществующие! адреса приходят пакеты, причём в количестве около 3 Гб за полмесяца на сеть с маской 255.255.255.0&lt;br&gt;&lt;br&gt;И от этого спасёт?)&lt;br&gt;</description>
</item>

<item>
    <title>Перебор паролей ssh линуксовыми ботами (vfp7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3720.html#1</link>
    <pubDate>Wed, 26 Mar 2008 08:48:53 GMT</pubDate>
    <description>Настрой firewall на доступ к sshd с определенных ip (можешь привязать MAC до кучи) и блокировку всех остальных, этого тебе хватит за глаза.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/3457.html&lt;br&gt;</description>
</item>

</channel>
</rss>
