<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Блокирование атак по перебору паролей при помощи ПО Fail2ban</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html</link>
    <description>&quot;Preventing Brute Force Attacks With Fail2ban On Fedora 9  (http://www.howtoforge.com/preventing-brute-force-attacks-with-fail2ban-on-fedora9)&quot; - блокирование атак по перебору паролей через SSH, FTP, SMTP и HTTP при помощи ПО Fail2ban (http://www.fail2ban.org/)&lt;br&gt;&lt;br&gt;URL: http://www.howtoforge.com/preventing-brute-force-attacks-with-fail2ban-on-fedora9&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=17675&lt;br&gt;</description>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (ck80)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#10</link>
    <pubDate>Wed, 30 May 2012 04:12:04 GMT</pubDate>
    <description>Мои пять копеек&lt;br&gt;&lt;br&gt;1) Проверить выражение fail2ban можно с помощью его же встроенного проверяльщика &lt;br&gt;&lt;br&gt;fail2ban-regex /путь/до/лог/файла /путь/до/конфига&lt;br&gt;например, fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/sasl.conf&lt;br&gt;&lt;br&gt;Вывод будет примерно такой:&lt;br&gt;--------------------------------------------------------------------&lt;br&gt;&lt;br&gt;Running tests&lt;br&gt;=============&lt;br&gt;Use regex file : /etc/fail2ban/filter.d/sasl.conf&lt;br&gt;Use log file   : /var/log/mail.log&lt;br&gt;&lt;br&gt;&lt;br&gt;Results&lt;br&gt;=======&lt;br&gt;Failregex&lt;br&gt;&amp;#124;- Regular expressions:&lt;br&gt;&amp;#124;  &#091;1&#093; (?i): warning: &#091;-._&#092;w&#093;+&#092;&#091;&amp;lt;HOST&amp;gt;&#092;&#093;: SASL (?:LOGIN&amp;#124;PLAIN&amp;#124;(?:CRAM&amp;#124;DIGEST)-MD5) authentication failed(: &#091;A-Za-z0-9+/&#093;*=&#123;0,2&#125;)?$&lt;br&gt;&amp;#124;  &#091;2&#093; .*&#092;&#091;&amp;lt;HOST&amp;gt;&#092;&#093; *.* checkpass failed$&lt;br&gt;&amp;#124;  &#091;3&#093; .*&#092;&#091;&amp;lt;HOST&amp;gt;&#092;&#093; *.* authentication failure$&lt;br&gt;&amp;#124;&lt;br&gt;&#096;- Number of matches:&lt;br&gt;   &#091;1&#093; 0 match(es)&lt;br&gt;   &#091;2&#093; 0 match(es)&lt;br&gt;   &#091;3&#093; 9 match(es)&lt;br&gt;&lt;br&gt;Summary&lt;br&gt;=======&lt;br&gt;Addresses found:&lt;br&gt;&#091;1&#093;&lt;br&gt;&#091;2&#093;&lt;br&gt;&#091;3&#093;&lt;br&gt;    174.122.222.50 (Tue May 29 07:53:15 2012)&lt;br&gt;    174.122.222.50 (Tue May 29 07:53:17 2012)&lt;br&gt;    174.122.222.</description>
</item>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (guest)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#9</link>
    <pubDate>Thu, 11 Sep 2008 09:17:07 GMT</pubDate>
    <description>Интересно, тут научились не только не ходить по ссылкам, но еще и комментарии по диагонали читать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#8</link>
    <pubDate>Fri, 05 Sep 2008 02:31:46 GMT</pubDate>
    <description>&amp;gt;Не тешь себя надеждой - там где есть перловка - питон есть &lt;br&gt;&amp;gt;и подавно :) &lt;br&gt;&lt;br&gt;Это не так.Вы пытаетесь выдать желаемое за действительное?Или в чем прикол?Видел несколько &quot;лысых&quot; конфигураций систем в минимальном инсталле (дебиан и еще что-то) - там по дефолту был перл а питона не было.Только количество таких конфигураций по-моему не стоит ломки копий &quot;у кого длиннее&quot;.Просто для опровержения вашей заявы достаточно найти хоть 1 такую конфигу.А это легко.&lt;br&gt;&lt;br&gt;P.S. лично мне одинаково несимпатично требование мелкой системной приблудой что перла, что питона.Ибо резко снижает полезность и универсальность данной приблуды.Еще бы дотнет блин потребовали, чего скромничать то?&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#7</link>
    <pubDate>Fri, 05 Sep 2008 02:00:01 GMT</pubDate>
    <description>&amp;gt;Ну да, как же, везде. Вот ssh есть и правда почти везде. Даже в мелких &amp;gt;роутерах и подобных девайсах с Linux на борту.&lt;br&gt;&lt;br&gt;И как в данном контексте ssh соотносится с perl&#096;ом?&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#6</link>
    <pubDate>Wed, 03 Sep 2008 02:41:27 GMT</pubDate>
    <description>&amp;gt;маленько отредактировав скриптик можно блочить по любым сервисам ;) но это на &lt;br&gt;&amp;gt;perl-е, который есть практически везде в отличии от .py ;) &lt;br&gt;&lt;br&gt;Не тешь себя надеждой - там где есть перловка - питон есть и подавно :)&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#5</link>
    <pubDate>Wed, 03 Sep 2008 02:39:53 GMT</pubDate>
    <description>&amp;gt;маленько отредактировав скриптик можно блочить по любым сервисам ;) но это на &lt;br&gt;&amp;gt;perl-е, который есть практически везде в отличии от .py ;) &lt;br&gt;&lt;br&gt;Ну да, как же, везде. Вот ssh есть и правда почти везде. Даже в мелких роутерах и подобных девайсах с Linux на борту.А вот никакими перлами и питонами там и не пахло, ибо этих жиртрестов там элементарно некуда впихнуть.Итого получается неуниверсально и маленький скрипт тянет за собой вагон гуано по зависимостям.Не, конечно, разжиться пневмомолотом и научиться юзать оный ради вбивания 1 мебельного гвоздика - это да, модно нынче.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#4</link>
    <pubDate>Tue, 02 Sep 2008 19:26:17 GMT</pubDate>
    <description>http://anp.ath.cx/sshit/&lt;br&gt;&lt;br&gt;маленько отредактировав скриптик можно блочить по любым сервисам ;) но это на perl-е, который есть практически везде в отличии от .py ;)&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Блокирование атак по перебору паролей при помощи П... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#3</link>
    <pubDate>Tue, 02 Sep 2008 14:14:19 GMT</pubDate>
    <description>Минус у этой штуки я вижу только один, зато какой!В куче мест жирный питон нахрен не впился.Ставить его ради 1 мелкого скриптика - перебор :(.Итого для мизерного скрипта надо вкорячить в систему чуть ли не хренадцать мегабайтов рантайма для его запуска.Это, извините, пи***ц и на фоне этого отсутствие нужды это компилировать не выглядит уже таким бесспорным достоинством.То есть в системах с ограниченными ресурсами (типа сетевых железяк например) оно заведомо не жилец а на серверах - засирать сервера (порой ненужными) зависимостями ради 1 мелкого скрипта - весьма на любителя.&lt;br&gt;&lt;br&gt;Вроде где-то видел менее навернутое для ssh, зато сугубо на шелскрипте :)&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование атак по перебору паролей при помощи ПО Fail2ban (rys)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/43627.html#2</link>
    <pubDate>Tue, 02 Sep 2008 13:10:26 GMT</pubDate>
    <description>баян &#037;)&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=10681&lt;br&gt;</description>
</item>

</channel>
</rss>
