| 
    Вариант для распечатки | 
   
   
    
    Пред. тема | След. тема  | ||
            Форумы
           
      Разговоры, обсуждение новостей (Public)
          | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от opennews   on 15-Май-08, 11:36  | |
В понедельник вышел отчет SANS Internet Storm Center (http://isc.sans.org/), предупреждающий о значительном росте количества brute-force атак на SSH серверы. В основе атаки лежит метод подбора паролей по определенному алгоритму или по словарю. Отчет основывается на информации, предоставленной непосредственно пользователями или через почтовые конференции.  | |
| Высказать мнение | Ответить | Правка | Cообщить модератору | 
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Celarent   on 15-Май-08, 11:36  | |
Хххх, из мухи слона сделали. SSHGuard, или ограничение по открытию новых соединений в еденицу времени с одного ip.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 2. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 11:37  | |
Кто сказал, что подключения ведутся с одного хоста?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 52. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Bzdun   on 15-Май-08, 19:21  | |
>Кто сказал, что подключения ведутся с одного хоста?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 60. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek  (??) on 16-Май-08, 01:20  | |
есть такой анекдот:  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 77. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John the User   on 17-Май-08, 01:22  | |
>>Кто сказал, что подключения ведутся с одного хоста?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 73. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Gr2k  (ok) on 16-Май-08, 18:13  | |
Видел решение с отсылкой одного особенного пакета, после чего в правилах автоматом прописывалось разрешение на коннект с того ип откуда этот спец пакет пришел. Это один вариант, довольно интересный на мой взгляд.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 83. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Дмитрий Ю. Карпов   on 19-Май-08, 16:50  | |
> Видел решение с отсылкой одного особенного пакета, после чего в правилах автоматом прописывалось разрешение на коннект с того ип откуда этот спец пакет пришел.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 11:41  | |
если перевесить ssh на другой порт, то атаки прекратятся :)  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 5. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим   on 15-Май-08, 11:43  | |
>если перевесить ssh на другой порт, то атаки прекратятся :)  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 66. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от ЮзверЪ   on 16-Май-08, 07:50  | |
Да, если цель - именно эта машина, то да, будут долбить во все порты. Но чаще просто находят открытый 22-порт, и начинают ломать. В таком случае перенос номера порта помогает почти на 100 прОцентов.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 68. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Pahanivo ![]()  (??) on 16-Май-08, 10:02  | |
>Да, если цель - именно эта машина, то да, будут долбить во  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим   on 15-Май-08, 11:41  | |
а что мешает ограничивать доступ к ssh по IP или хосту допустим? религия? :D  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 6. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от newser  (ok) on 15-Май-08, 11:46  | |
>а что мешает ограничивать доступ к ssh по IP или хосту допустим?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Папа Карло   on 15-Май-08, 12:00  | |
fail2ban поможет буратинам :)  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 46. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от telsek ![]()  (ok) on 15-Май-08, 17:08  | |
+1  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от don_oles ![]()  (??) on 15-Май-08, 11:53  | |
Не держите ссх на 22-м порту и будет вам счастье.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 24. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от spamtrap  (ok) on 15-Май-08, 12:55  | |
+1  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от aim ![]()  (??) on 15-Май-08, 15:23  | |
>Не держите ссх на 22-м порту и будет вам счастье.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 49. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 17:30  | |
не сильно-то и удобно, если к серверу, например, нужен доступ из разных мест по svn поверх ssh - создавать каждый раз custom transport замахаишьси.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 80. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 18-Май-08, 14:34  | |
>не сильно-то и удобно, если к серверу, например, нужен доступ из разных  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 11:55  | |
Ой, да ладно... Атаки были, есть, и будут есть. Когда у нас появляется новый  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 9. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 11:56  | |
наверняка связано с недавними проблемами с openssl в debian  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 11. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 11:58  | |
>наверняка связано с недавними проблемами с openssl в debian  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 70. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Вовчик   on 16-Май-08, 13:09  | |
>>наверняка связано с недавними проблемами с openssl в debian  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 11:57  | |
сервер, его атакуют в тот же день или от силы на следующий.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 12. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Оммм   on 15-Май-08, 11:59  | |
>если атака целенаправленная - не прекратятся. просканят порты и продолжут муму колбасить.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 15. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим   on 15-Май-08, 12:03  | |
тупых школьнегов и недохацкеров еще никто не отменял. начитаются доисторической литературы, а потом рвуться все поломать. хотя таких в последнее время становится все меньше и меньше. взрослеют наверно.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Celarent   on 15-Май-08, 12:02  | |
А какая разница с каких ip ведутся атаки? Делаем с помощью iptables или pf ограничение по открытию новых соединений с одного хоста (например не больше трёх в минуту), и тогда brute-force просто теряет смысл - время перебора становится непомерно большим.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 16. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Ононим   on 15-Май-08, 12:04  | |
> А какая разница с каких ip ведутся атаки? Делаем с помощью  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Fantomas ![]()  (??) on 15-Май-08, 12:09  | |
Хахаха, нашли проблему.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 19. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 12:18  | |
Проблема находится тогда, когда ты пытаешься зайти на сервер, а тебя не поскает - потому что два бота DoSят твой sshd, перебирая пароли с максимальной возможной скоростью из расчёта, что бот один. Когда бот один - это не заметно. Когда их двое - третий уже не может зайти. Поэтому надо банить или ограничивать соединения по айпи.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 12:16  | |
denyhosts и никаких проблем.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 27. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от bsdaemon ![]()  (??) on 15-Май-08, 13:40  | |
>denyhosts и никаких проблем.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от georg  (??) on 15-Май-08, 12:20  | |
Чем то напомнило анекдот:  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 21. "Полезная информация по ссылке" | |
Сообщение от Fr. Br. George   on 15-Май-08, 12:27  | |
По крайней мере, экспериментально доказано, что уже и BF-боты используют 1337. Порщайте, читаемые p@55w0rd-ы.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 22. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 12:41  | |
bilo bi xorosho eslib sshguard bil v sshd "integrirovan"  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 23. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 12:47  | |
дам а просче всего запратит ползоватся user/pass толко с ключик и все ... атаки можно делата но они без смисл.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 25. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от kos  (??) on 15-Май-08, 13:28  | |
Да, за последнюю неделю увеличелось офигенно. первая колонка дата, вторая кол-во забаненных ИПшников. Причем после 5 неудачных логинов, ИПшка банится на час. По моим наблюдениям, в атаке участвуют до 1000 машин с разными ИП.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 28. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 13:42  | |
Спасибо :-)  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 29. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 13:43  | |
Я делаю так: автоматически запускается скрипт, проверяющий лог на предмет большого числа попыток подключиться к ssh, и, для "провинившегося" IP добавляю правило в iptables. Одновременно генерирую скрипт удаления этого правила. Следующим днем выполняю скрипт, и, накопившиеся правила предыдущего дня, сбрасываются.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 35. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Painbreinger   on 15-Май-08, 15:22  | |
>Я делаю так: автоматически запускается скрипт, проверяющий лог на предмет большого числа  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от pavlinux ![]()  (ok) on 15-Май-08, 15:34  | |
> И потом, важно придумать "хороший" логин и сложный пароль. Мой  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 55. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от LOL  (??) on 15-Май-08, 21:08  | |
Пошел менять пароль :)  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 13:58  | |
#!/bin/sh  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 31. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от GateKeeper  (??) on 15-Май-08, 14:19  | |
перманентный фильтр на 22 порту с:  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 32. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John  (??) on 15-Май-08, 14:22  | |
KNOCK1="123"  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 40. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от pavlinux ![]()  (ok) on 15-Май-08, 15:42  | |
>KNOCK1="123"  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 45. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от PereresusNeVlezaetBuggy ![]()  (ok) on 15-Май-08, 16:53  | |
>>KNOCK1="123"  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 50. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 17:38  | |
>И все. Предсказать порядок портов оооочень сложно - сканирование не спасает.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 14:23  | |
Спасибо за скрипт, интересен, но на мой взгляд проще использовать fail2ban. Дополнительно позовляет банить неправильные логины на другие сервисы и осуществлять более гибкий контроль за процессом.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 34. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John  (??) on 15-Май-08, 14:29  | |
>Спасибо за скрипт, интересен, но на мой взгляд проще использовать fail2ban. Дополнительно  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 15:27  | |
стоит порт нокинг на основе iptables все пучком, смысла долбится или сканировать хост на сервере нет, не реальо не зная необходимые порты  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 38. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa ![]()  (??) on 15-Май-08, 15:33  | |
У меня одно время хобби было. Ставил старенькую тачку "лицом в инет" с простеньким паролем (user: sergio, pass: sergio. Разгадывали на ура, если кому интересно будет повторить) ну и глядел че там кулхацкеры делают. Один скрипт-ломальщик (а может и живой кто это был) перетащил мне на машину всего себя, включая список с уже угаданными логинами/паролями других тачек. Большинство оказалось экзотическими девайсами с встроенными линуксами и старыми заброшеными машинами.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 41. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от maksimka  (??) on 15-Май-08, 15:45  | |
iptables -N SSHSCAN  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 43. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 16:25  | |
>У меня одно время хобби было. Ставил старенькую тачку "лицом в инет"  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 54. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Volodymyr Lisivka ![]()   on 15-Май-08, 20:14  | |
>>У меня одно время хобби было. Ставил старенькую тачку "лицом в инет"  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 84. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Дмитрий Ю. Карпов   on 19-Май-08, 16:51  | |
> тоже хочу приколоться - поставить на виртуальной машине голой жопой в и-нет =))  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 44. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 16:34  | |
вспомнить про mlimit в iptables да запретить вход по логину паролю(тока сертификатом).ну и заодно разрешить вход тока с определнных айпишников  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 47. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Alex_k ![]()   on 15-Май-08, 17:09  | |
У меня сначал впн поднимаеться а там внурти уже что хочу ворочу помойму безопасне намного.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 48. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 17:25  | |
Использую pf и ограничение на количество соединений в единицу времени с одного ip + ограничение количества одновременных соединений с одного ip. Провинившиеся ip помещаю в таблицу и персонально для них устанавливаю "плохой канал", с потерей пакетов порядка 75%. Помогает хорошо...  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 71. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Sergo1 ![]()  (ok) on 16-Май-08, 13:57  | |
>Использую pf и ограничение на количество соединений в единицу времени с одного  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 76. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 17-Май-08, 00:12  | |
>А какими средствами длается "плохой канал" с заданнм дропаньем?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 51. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Bzdun   on 15-Май-08, 19:20  | |
/etc/pf.conf:  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 53. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от dz ![]()  (ok) on 15-Май-08, 20:13  | |
а кто отменил в ssh  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 56. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 21:23  | |
А нельзя например 100 раз набрал неверный логин и пароль, то в бан IP адрес?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 57. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 21:24  | |
>А нельзя например 100 раз набрал неверный логин и пароль, то в  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 59. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 21:27  | |
>А нельзя например 100 раз набрал неверный логин и пароль, то в  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 58. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 15-Май-08, 21:27  | |
В продолжении темы, интереснее было бы сделать так, что бы после 100 раз подрят неправильно набранных паролей залагиниться было бы вообше нельзя, но эмуляция работы ssh оставалась....  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 61. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek  (??) on 16-Май-08, 01:27  | |
когдато, в древние времена (когда компы были деревянными, а кодировка была одна)  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 62. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa ![]()  (??) on 16-Май-08, 01:31  | |
Ох, и чего не понапридумывает народ, лишь бы не менять порт ssh. В хозяйстве более 50-и машин в разных сетях. При установке меняю порт ssh (ну и PermitRootLogin no на всякий случай). Некоторые 4 года уже стоят. Ни на одной ни разу не был замечен bruteforce. Да что там, хоть бы просто ткнулся кто.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 63. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от vitek  (??) on 16-Май-08, 01:56  | |
так это.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 64. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Oles ![]()   on 16-Май-08, 01:59  | |
+1  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 74. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Аноним  (??) on 16-Май-08, 20:26  | |
>+1  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 75. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от fa ![]()  (??) on 16-Май-08, 22:48  | |
>О - кульцхарякеры подтянулись ... Ну - ну, живите пока, до первого  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 85. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от littster   on 20-Май-08, 09:13  | |
>>+1  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 72. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Denis ![]()  (??) on 16-Май-08, 15:44  | |
а если у тебя CVS сервер и около 300 пользователей на нем? каждому пройти и порт поменять?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 65. "Угрожающий рост количества атак на SSH серверы." | |
Сообщение от maksimka  (??) on 16-Май-08, 07:43  | |
веселее было бы использовать TARPIT для попавшихся, но его выкинули :(  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 67. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от blackpepper   on 16-Май-08, 09:38  | |
/usr/ports/security/sshit  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 81. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от tiger  (??) on 19-Май-08, 14:40  | |
>/usr/ports/security/sshit  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 69. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от im  (??) on 16-Май-08, 12:10  | |
geoip на 22 порт, оставляем только свой каунтри-остальные отдыхают  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 78. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от Никого_нет_всех_якши_унесли   on 17-Май-08, 01:59  | |
Запрет рутового логина, аунтификация только по ключу с парольной фразой.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 79. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от John the User   on 17-Май-08, 07:56  | |
>использование аутентификации по публичному ключу  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 82. "OpenNews: Угрожающий рост количества атак на SSH серверы." | |
Сообщение от tiger  (??) on 19-Май-08, 14:44  | |
>>использование аутентификации по публичному ключу  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 86. "IA: openssh-blacklist" | |
Сообщение от Michael Shigorin ![]()  (ok) on 28-Май-08, 17:29  | |
>"уязвимость в дебиановском OpenSSL" это проблема исключительно тех  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 87. "sshd из inetd" | |
Сообщение от Лена  (??) on 01-Июн-08, 20:39  | |
А чего никто до сих пор не предложил вызывать sshd из inetd? У inetd есть возможность лимитировать количество соединений с одного IP с минуту, например одно или два соединения в минуту.  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 88. "sshd из inetd" | |
Сообщение от Pahanivo ![]()  (ok) on 03-Июн-08, 14:30  | |
>А чего никто до сих пор не предложил вызывать sshd из inetd?  | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 
    Архив | Удалить  | 
    Индекс форумов | Темы | Пред. тема | След. тема  | 
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
| 
Закладки на сайте Проследить за страницей  | 
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру  |