<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Новая программа для блокирования попыток подбора паролей</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html</link>
    <description>Программа bruteblock (http://samm.kiev.ua/bruteblock/) позволяет блокировать попытки подбора паролей к сервисам FreeBSD. &lt;br&gt;&lt;br&gt;&lt;br&gt;Программа анализирует журнал запущенных служб и заносит&lt;br&gt;ip злоумышленников в таблицу firewall ipfw2. Через некоторое,&lt;br&gt;определённое пользователем, время программа удаляет их из этой таблицы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Использование регулярных выражений позволяет использовать утилиту для&lt;br&gt;практически любой службы. Утилита написана на C и не использует вызова&lt;br&gt;внешних программ, работая с таблицами IPFW2 через RAW SOCKETS API.&lt;br&gt;&lt;br&gt;URL: http://samm.kiev.ua/bruteblock/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7984&lt;br&gt;</description>

<item>
    <title>Новая программа для блокирования попыток подбора паролей (Yuri)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#39</link>
    <pubDate>Mon, 25 Oct 2010 19:08:51 GMT</pubDate>
    <description>поставил из портов на 8.1 &lt;br&gt;отличная штука. автору - спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Новая программа для блокирования попыток подбора паролей (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#38</link>
    <pubDate>Mon, 21 Jul 2008 11:00:56 GMT</pubDate>
    <description>mmisteras, у меня была такая же ситуация, обратился к автору, он указал направление поисков проблемы. В итоге всё просто - было два одинаковых селектора в syslog.conf с разными action&apos;ами :)&lt;br&gt;(см. забавы ради патч http://lists.freebsd.org/pipermail/freebsd-ports-bugs/2006-October/103110.html)&lt;br&gt;&lt;br&gt;Всё заработало, как обещано, но возник такой вопрос: если subj ищет сообщения определённого вида, то бишь соответствующие регулярным выражениям в конфиге, куда деваются остальные? Те, что писались раньше в auth.log теперь просто отбрасываются что ли?..&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Новая программа для блокирования попыток подбора п... (Samm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#37</link>
    <pubDate>Tue, 21 Aug 2007 05:32:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Использование регулярных выражений позволяет использовать утилиту для &lt;br&gt;&amp;gt;&amp;gt;практически любой службы. Утилита написана на C и не использует вызова &lt;br&gt;&amp;gt;&amp;gt;внешних программ, работая с таблицами IPFW2 через RAW SOCKETS API. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;URL: http://samm.kiev.ua/bruteblock/ &lt;br&gt;&amp;gt;&amp;gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7984 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поставил на freebsd 6.2 для proftpd - не пашет (ставил из портов) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;конфиги не правил, добавил правило в фаер. table&#092;(1&#092;) ниразу не заполнилась &lt;br&gt;&lt;br&gt;Поздравляю. Программа отлично работет на 6.2, как и на других версиях BSD&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Новая программа для блокирования попыток подбора п... (mmisteras)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#36</link>
    <pubDate>Mon, 20 Aug 2007 09:19:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip злоумышленников в таблицу firewall ipfw2. Через некоторое, &lt;br&gt;&amp;gt;определённое пользователем, время программа удаляет их из этой таблицы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Использование регулярных выражений позволяет использовать утилиту для &lt;br&gt;&amp;gt;практически любой службы. Утилита написана на C и не использует вызова &lt;br&gt;&amp;gt;внешних программ, работая с таблицами IPFW2 через RAW SOCKETS API. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;URL: http://samm.kiev.ua/bruteblock/ &lt;br&gt;&amp;gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7984 &lt;br&gt;&lt;br&gt;поставил на freebsd 6.2 для proftpd - не пашет (ставил из портов)&lt;br&gt;конфиги не правил, добавил правило в фаер. table&#092;(1&#092;) ниразу не заполнилась&lt;br&gt;</description>
</item>

<item>
    <title>Новая программа для блокирования попыток подбора паролей (anonymous)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#35</link>
    <pubDate>Tue, 01 Aug 2006 14:11:02 GMT</pubDate>
    <description>&amp;gt;Я не вижу каким образом правило с ipfw исчезнет через n минут.&lt;br&gt;-t ;-) &lt;br&gt;&amp;gt;И кроме того, я считаю, что таблицы в данном случае много &lt;br&gt;&amp;gt;уместнее. Дополнительно я хотел бы подчеркнуть, что я совершенно не умаляю &lt;br&gt;&amp;gt;достоинст вышеописанной тулзы, просто я считаю, что у них несколько разная &lt;br&gt;&amp;gt;идеология, и как следствие - область применения.&lt;br&gt;Согласен.&lt;br&gt;&lt;br&gt;PAM есть в X/Open,  что сейчас является POSIX 2004.&lt;br&gt;&lt;br&gt;PS: мой первый ответ был по поводу pam_abl;-)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новая программа для блокирования попыток подбора паролей (Samm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#34</link>
    <pubDate>Tue, 01 Aug 2006 12:37:44 GMT</pubDate>
    <description>&amp;gt;1) Быстрее, так как не требует дополнительного сканирования логов и работает на &lt;br&gt;&amp;gt;уровне PAM &lt;br&gt;Оно не сканирует логи, а слушает pipe в syslogd&lt;br&gt;&amp;gt;2) Как следствие лучше интегрируется в существующую модель безопасности, так как ничего &lt;br&gt;&amp;gt;дополнительного не запускается &lt;br&gt;Оч. спорный вопрос. Требует наличия PAM авторизации в используемом сервисе.&lt;br&gt;&amp;gt;3) Работает на любой POSIX-совместимой платформе, так как используются только стандартные &lt;br&gt;&amp;gt;компоненты (ndbm для хранения таблиц и конфигов, например) &lt;br&gt;Конфиги хранятся в текстовом файле, таблицы - в ipfw. Работа на любой posix (кстати, я не уверен, что pam описан в posix) мне просто не требовалась&lt;br&gt;&amp;gt;4) Lookup hostname&apos;ов происходит на этапе конфигурирования и не требует дополнительных временных &lt;br&gt;&amp;gt;задержек впоследствии. Далее поиск правила происходит очень быстро по хешу. &lt;br&gt;Простите, какой lookup? никакая работа с dns не производится. скорость поиска во внутренних структурах настолько быстр, что делать хеш я не вижу смысла. Как и не вижу проблем его  сделать в слу</description>
</item>

<item>
    <title>Новая программа для блокирования попыток подбора паролей (anonymous)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#33</link>
    <pubDate>Tue, 01 Aug 2006 11:59:04 GMT</pubDate>
    <description>1) Быстрее, так как не требует дополнительного сканирования логов и работает на уровне PAM&lt;br&gt;2) Как следствие лучше интегрируется в существующую модель безопасности, так как ничего дополнительного не запускается&lt;br&gt;3) Работает на любой POSIX-совместимой платформе, так как используются только стандартные&lt;br&gt;компоненты (ndbm для хранения таблиц и конфигов, например)&lt;br&gt;4) Lookup hostname&apos;ов происходит на этапе конфигурирования и не требует дополнительных временных задержек впоследствии. Далее поиск правила происходит очень быстро по хешу.&lt;br&gt;5) Корректно работает с любыми адресами (не только IPv6 и Ipv4), правда маска поддерживается только для последних двух. Т.е. её можно использовать с любыми сетевыми протоколами (даже самопальными, если они корректно интегрированы в стек)&lt;br&gt;6) Может работать вообще без firewall и с firewall не поддерживающем таблиц&lt;br&gt;7) Работает с абсолютно любыми сервисами (т.к. через PAM).&lt;br&gt;&lt;br&gt;---------------------------------------------------------------&lt;br&gt;Пример настройки для FreeBSD:&lt;br&gt; # pam_af_too</description>
</item>

<item>
    <title>Новая программа для блокирования попыток подбора паролей (ErrSkin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#32</link>
    <pubDate>Tue, 01 Aug 2006 09:05:45 GMT</pubDate>
    <description>To Samm: На выходных займусь : )) &lt;br&gt;fail2ban медленнее.</description>
</item>

<item>
    <title>Новая программа для блокирования попыток подбора паролей (ErrSkin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/19989.html#31</link>
    <pubDate>Tue, 01 Aug 2006 08:46:01 GMT</pubDate>
    <description>Ок. На выходных займусь ; ))))</description>
</item>

</channel>
</rss>
