
очень много долбятся по ssh
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- aliet
- ефрейтор
- Сообщения: 67
- Зарегистрирован: 2007-08-25 19:24:21
очень много долбятся по ssh
Сабж. А предполагаемое мной решение - ограничить количество подключений в единицу времени. Возможно ли это сделать средствами sshd или ipfw? Если возможно, то как - маны читал, не нашел... 

Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: очень много долбятся по ssh
глянь, может подойдёт
Код: Выделить всё
Port: sshguard-ipfw-1.0_1
Path: /usr/ports/security/sshguard-ipfw
Info: Protect hosts from brute force attacks against ssh using ipfw
Maint: mij@bitchx.it
B-deps:
R-deps:
WWW: http://sshguard.sourceforge.net
- aliet
- ефрейтор
- Сообщения: 67
- Зарегистрирован: 2007-08-25 19:24:21
Re: очень много долбятся по ssh
Спасибо, похоже то что нужно! Еще вот здесь: http://forum.lissyara.su/viewtopic.php? ... &sk=t&sd=a описана настройка этого чуда. Думаю вопрос закрыт.zg писал(а):глянь, может подойдёт sshguard-ipfw
- f_andrey
- майор
- Сообщения: 2651
- Зарегистрирован: 2007-12-26 1:22:58
- Откуда: СПб
- Контактная информация:
Re: очень много долбятся по ssh
Еше можно сделать аутентификацию по ключам, а парольную запретить, тоже вроде помогает, а так лупятся в основном азиатские тупые боты, с весьма странным словарем 

Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308
-
- ст. сержант
- Сообщения: 359
- Зарегистрирован: 2006-10-05 18:27:56
- Откуда: Нижний НОвгород
Re: очень много долбятся по ssh
Тоже достало, что ломятся по ssh. Поменял порт на нестанартный.
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: очень много долбятся по ssh
вопрос в принципе решается довольно эффективно через /etc/hosts.allow, при условии, что адрес клиента заранее известен.
Но в данном случае все средства хороши -))) Главное не переборщить -))
Но в данном случае все средства хороши -))) Главное не переборщить -))
-
- сержант
- Сообщения: 193
- Зарегистрирован: 2008-11-18 18:38:48
Re: очень много долбятся по ssh
а еще можно пользовать knockd, но я тоже меняю порты на нестандартные, и вопросы сами собой отпадают, без установки доп. портов.