очень много долбятся по ssh

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
aliet
ефрейтор
Сообщения: 67
Зарегистрирован: 2007-08-25 19:24:21

очень много долбятся по ssh

Непрочитанное сообщение aliet » 2009-02-10 8:33:27

Сабж. А предполагаемое мной решение - ограничить количество подключений в единицу времени. Возможно ли это сделать средствами sshd или ipfw? Если возможно, то как - маны читал, не нашел... :oops:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: очень много долбятся по ssh

Непрочитанное сообщение zg » 2009-02-10 8:47:16

глянь, может подойдёт

Код: Выделить всё

Port:   sshguard-ipfw-1.0_1
Path:   /usr/ports/security/sshguard-ipfw
Info:   Protect hosts from brute force attacks against ssh using ipfw
Maint:  mij@bitchx.it
B-deps:
R-deps:
WWW:    http://sshguard.sourceforge.net

Аватара пользователя
aliet
ефрейтор
Сообщения: 67
Зарегистрирован: 2007-08-25 19:24:21

Re: очень много долбятся по ssh

Непрочитанное сообщение aliet » 2009-02-10 9:31:20

zg писал(а):глянь, может подойдёт sshguard-ipfw
Спасибо, похоже то что нужно! Еще вот здесь: http://forum.lissyara.su/viewtopic.php? ... &sk=t&sd=a описана настройка этого чуда. Думаю вопрос закрыт.

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: очень много долбятся по ssh

Непрочитанное сообщение f_andrey » 2009-02-10 9:47:13

Еше можно сделать аутентификацию по ключам, а парольную запретить, тоже вроде помогает, а так лупятся в основном азиатские тупые боты, с весьма странным словарем :)
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

PSdok
ст. сержант
Сообщения: 359
Зарегистрирован: 2006-10-05 18:27:56
Откуда: Нижний НОвгород

Re: очень много долбятся по ssh

Непрочитанное сообщение PSdok » 2009-02-10 9:50:52

Тоже достало, что ломятся по ssh. Поменял порт на нестанартный.

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: очень много долбятся по ssh

Непрочитанное сообщение zg » 2009-02-10 10:00:11

вопрос в принципе решается довольно эффективно через /etc/hosts.allow, при условии, что адрес клиента заранее известен.

Но в данном случае все средства хороши -))) Главное не переборщить -))

kerilka
сержант
Сообщения: 193
Зарегистрирован: 2008-11-18 18:38:48

Re: очень много долбятся по ssh

Непрочитанное сообщение kerilka » 2009-02-10 10:25:32

а еще можно пользовать knockd, но я тоже меняю порты на нестандартные, и вопросы сами собой отпадают, без установки доп. портов.