<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Бан всех IP, кроме своего при подключении к shell&apos;у</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html</link>
    <description>Здравствуйте всем! Извините, если данная тема поднималась, но я так сказать начинающий администратор, который тянется к знаниям, которых, к сожалению, пока очень мало, поэтому даже поиском по форуму не могу воспользоваться, так как не в курсе по каким словосочетаниям производить его.&lt;br&gt;&lt;br&gt;А вопрос в следующем. Есть сервер на FreeBSD, есть на нем ipfw, уже как месяца два идет брутфорс по шеллу и по ФТП. В sshd с помощью AllowUsers уточнил пользователя и наш IP, с которого разрешен доступ. Но хотелось бы большего. Хочу забанить все IP адреса, кроме своего, чтобы никто не смог коннектиться к  shell&apos;у. Помогите разобраться. Заранее выражаю благодарности!&lt;br&gt;</description>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (Vitaliyc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#12</link>
    <pubDate>Wed, 20 Jan 2010 09:40:40 GMT</pubDate>
    <description>bruteblock - вам поможет. мониторит неправильные попытки авторизации и вкидывает правило в файрвол(время блокировки и количество попыток настраивается), все элементарно. &lt;br&gt;по SSH: MaxStartups 5:50:10&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (Артур)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#11</link>
    <pubDate>Wed, 20 Jan 2010 01:14:14 GMT</pubDate>
    <description>сам использовал долгое время security/denyhosts -- пасет в messages и добавляет хосты в /etc/hosts.evil по мудреным правилам, кажется по дефолту через 3 раза отдыхали 10 минут, через 10 раз существенно подольше. говорят умеет не только ssh.&lt;br&gt;после замены сервера просто прыгнул на верхний порт, с тех пор в логах ни одной страшилки не наблюдалось. пароль на стероидах :&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (BANDiT600)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#10</link>
    <pubDate>Mon, 18 Jan 2010 21:28:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;администратор, который тянется к знаниям, которых, к сожалению, пока очень мало, &lt;br&gt;&amp;gt;поэтому даже поиском по форуму не могу воспользоваться, так как не &lt;br&gt;&amp;gt;в курсе по каким словосочетаниям производить его. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вопрос в следующем. Есть сервер на FreeBSD, есть на нем ipfw, &lt;br&gt;&amp;gt;уже как месяца два идет брутфорс по шеллу и по ФТП. &lt;br&gt;&amp;gt;В sshd с помощью AllowUsers уточнил пользователя и наш IP, с &lt;br&gt;&amp;gt;которого разрешен доступ. Но хотелось бы большего. Хочу забанить все IP &lt;br&gt;&amp;gt;адреса, кроме своего, чтобы никто не смог коннектиться к  shell&apos;у. &lt;br&gt;&amp;gt;Помогите разобраться. Заранее выражаю благодарности! &lt;br&gt;&lt;br&gt;В общем пока что просто посадил shell на пятизначный порт и настройках sshd указал AllowUsers some_user&#064;***.***.***.***&lt;br&gt;&lt;br&gt;Думаю, что этого для начала достаточно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (rakis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#9</link>
    <pubDate>Mon, 18 Jan 2010 18:00:59 GMT</pubDate>
    <description>&amp;gt;Да, по поводу переноса на другой порт читал, &lt;br&gt;&amp;gt; но легко вычислить перебором порта.&lt;br&gt;&lt;br&gt;перебором в основном занимаются роботы/боты/черви, живые люди это делают очень редко (ну, если только кому-то нужен именно Ваш сервер)&lt;br&gt;&lt;br&gt;+, никто не мешает комбинировать перенос демона на др порт и использование ключей&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (vg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#8</link>
    <pubDate>Sat, 16 Jan 2010 10:32:50 GMT</pubDate>
    <description>&amp;gt;Да, по поводу переноса на другой порт читал, но легко вычислить перебором &lt;br&gt;&amp;gt;порта. &lt;br&gt;&lt;br&gt;легко, но спасает от простых атак. только если кому-то очень надо начнет перебирать порты&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#7</link>
    <pubDate>Fri, 15 Jan 2010 14:46:07 GMT</pubDate>
    <description>&amp;gt;Да, по поводу переноса на другой порт читал, но легко вычислить перебором &lt;br&gt;&amp;gt;порта. Проще, как мне кажется блокировать IP, и оставить доступ только &lt;br&gt;&amp;gt;своему IP. А вот про ключи сейчас почитаю, спасибо. &lt;br&gt;&lt;br&gt;посмотри sshit&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (BANDiT600)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#6</link>
    <pubDate>Fri, 15 Jan 2010 13:49:44 GMT</pubDate>
    <description>Да, по поводу переноса на другой порт читал, но легко вычислить перебором порта. Проще, как мне кажется блокировать IP, и оставить доступ только своему IP. А вот про ключи сейчас почитаю, спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (rakis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#5</link>
    <pubDate>Fri, 15 Jan 2010 13:40:58 GMT</pubDate>
    <description>&amp;gt;Спасибо большое, будем разбираться! &lt;br&gt;&lt;br&gt;2 способа против перебора SSH паролей (можно использовать по отдельности):&lt;br&gt;1) Аутентификация по ключам. перебирать пароли можно до бесконечности&lt;br&gt;2) Перенести SSHD на другой порт&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех IP, кроме своего при подключении к shell&apos;у (BANDiT600)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4478.html#4</link>
    <pubDate>Fri, 15 Jan 2010 13:05:26 GMT</pubDate>
    <description>&amp;gt;Это в консоле. Но это до перезагрузки.&lt;br&gt;&amp;gt;Читайте про ipfw - разберетесь.&lt;br&gt;&lt;br&gt;Спасибо большое, будем разбираться!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
