The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Непонятки с блокированием доступа к ssh в iptables"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Непонятки с блокированием доступа к ssh в iptables" 
Сообщение от Rusy_M Искать по авторуВ закладки(ok) on 02-Май-05, 18:16  (MSK)
Добрый день!

В правилах iptables есть строка:
"DROP       tcp  --  0.0.0.0/0            x.x.x.0/24    tcp dpt:22"  
В репорте logwatch получил такие записи:
"Invalid user thomas from ::ffff:210.51.12.238
Failed password for invalid user thomas from ::ffff:210.51.12.238 port 59985 ssh2
Invalid user test from ::ffff:210.62.85.237
Failed password for invalid user test from ::ffff:210.62.85.237 port 56325 ssh2
Invalid user test from ::ffff:211.114.177.138
Failed password for invalid user test from ::ffff:211.114.177.138 port 36146 ssh2 "
1. Не совсем понятно обозначение ::ffff:. Подозреваю, что это связано с IPv6, но не уверен.
2. Неужели для блокирования обращения к ssh  недостаточно вышеприведенного правила? Перед ним есть только одно разрешающее правило, но в нем прописано разрешение доступа к ssh  c определенного ip.

Спасибо.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Непонятки с блокированием доступа к ssh в iptables" 
Сообщение от Rusy_M Искать по авторуВ закладки(??) on 04-Май-05, 13:19  (MSK)
Поторопился спрашивать. Разобрался. Просмотрел, что запрещающее правило было для forward, но ничего не говорилось об input.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру