sshit(кто нибудь сталкивался?)
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2008-10-02 20:49:21
sshit(кто нибудь сталкивался?)
Поставил этот порт ..настроил ....работает хорошо...но блочит только после 3 неправельных логинов зараза...ставил и 2 и 1...в логах пишет типа block not working...тока меняю на 3 и сразу работает...может ктото встречался с данной проблемой или ктото чето подскажет? Заранее благодарен.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: sshit(кто нибудь сталкивался?)
опа
а что за прогулина такая?
что разве в ссш неззя просто настроить что бы пускало токо после первого?
а что за прогулина такая?
что разве в ссш неззя просто настроить что бы пускало токо после первого?
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: sshit(кто нибудь сталкивался?)
смотрим код
при первом вхождении неправильного логина с ip, попадаем из 1. в 4., создаем запись в 5. ставим 1-чку кол-ва неправильных логинов, никого не блокируем
следовательно по одному неправильному логину, ничего не будет блочится при таком алгоритме
при следующем (втором) вхождении того же ip попадаем в 1. и далее в 2. где проверяется если кол-во вхождений, тут если стоит ограничение на MAX_COUNT = 1
вылетаем по условию, если стоит ограничение в 2(два) неправильных логина то после 6. не проходим условие 7. и потом при третьем вхождении того же ip
ломаемся на условии 2.
Пы.Сы. кароче не изменяя sshit ничего не получится
, минимум 3 MAX_COUNT
Код: Выделить всё
while (<>) {
chomp;
if (/failed .*from (\d+\.\d+\.\d+\.\d+|[\da-fA-F:]+)/i ) { # IPv4 & IPv6
$ip = $1;
1. if ($list{$ip}{name}) {
2. if ($list{$ip}{n} >= $MAX_COUNT) {
3. syslog(LOG_ERR, "block for $ip not working!");
} else {
6. $list{$ip}{n}++;
print "$ip found $list{$ip}{n} times\n";
7. if (($list{$ip}{n} >= $MAX_COUNT) &&
(time() - $list{$ip}{time} <= $WITHIN_TIME)) {
# Let's block it :)
# Time should be measured from the trigging
# login attempt, and not the 1st occurance
$list{$ip}{time} = time();
if($FIREWALL_TYPE =~ /^ipfw$/i)
{
# Assign a rule number and do the actual block
$list{$ip}{rulenr} = $ipfw_rulenr;
system("$IPFW_CMD add $ipfw_rulenr deny tcp from $ip to me 21,22 > /dev/null");
syslog(LOG_ERR, "BLOCKING $ip, rule $ipfw_rulenr\n");
$ipfw_rulenr++;
if ($ipfw_rulenr > $IPFW_RULE_END) { $ipfw_rulenr = $IPFW_RULE_START; }
} elsif ($FIREWALL_TYPE =~ /^ipfw2$/i) {
system("$IPFW2_CMD table $IPFW2_TABLE_NO add $ip");
syslog(LOG_ERR, "BLOCKING $ip with ipfw2\n");
} elsif ($FIREWALL_TYPE =~ /^pf$/i) {
system("$PFCTL_CMD -t $PF_TABLE -Tadd $ip");
syslog(LOG_ERR, "BLOCKING $ip with pf\n");
}
}
}
4. } else {
# Add new entry in hash
$list{$ip}{name} = $ip; # ip address to watch
5. $list{$ip}{n} = 1; # first occurance
$list{$ip}{time} = time(); # time of first occurance
##print "keeping an eye on $ip...\n";
}
}
}
следовательно по одному неправильному логину, ничего не будет блочится при таком алгоритме
при следующем (втором) вхождении того же ip попадаем в 1. и далее в 2. где проверяется если кол-во вхождений, тут если стоит ограничение на MAX_COUNT = 1
вылетаем по условию, если стоит ограничение в 2(два) неправильных логина то после 6. не проходим условие 7. и потом при третьем вхождении того же ip
ломаемся на условии 2.
Пы.Сы. кароче не изменяя sshit ничего не получится

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2008-10-02 20:49:21
Re: sshit(кто нибудь сталкивался?)
спасибо..а я думал я чайник))) а что и где нужно изминить чтобы блочить с 1 раза?
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: sshit(кто нибудь сталкивался?)
ну вы явно не программист
sshit v 0.5 обезаем последний while до такого вида
MAX_COUNT при таком варианте не учитывается
Пы.Сы. не тестировалось, применять с осторожностью :/

sshit v 0.5 обезаем последний while до такого вида
Код: Выделить всё
while (<>) {
chomp;
if (/failed .*from (\d+\.\d+\.\d+\.\d+|[\da-fA-F:]+)/i ) { # IPv4 & IPv6
$ip = $1;
# Add new entry in hash
$list{$ip}{name} = $ip; # ip address to watch
$list{$ip}{n} = 1; # first occurance
$list{$ip}{time} = time(); # time of first occurance
##print "keeping an eye on $ip...\n";
if($FIREWALL_TYPE =~ /^ipfw$/i)
{
# Assign a rule number and do the actual block
$list{$ip}{rulenr} = $ipfw_rulenr;
system("$IPFW_CMD add $ipfw_rulenr deny tcp from $ip to me 21,22 > /dev/null");
syslog(LOG_ERR, "BLOCKING $ip, rule $ipfw_rulenr\n");
$ipfw_rulenr++;
if ($ipfw_rulenr > $IPFW_RULE_END) { $ipfw_rulenr = $IPFW_RULE_START; }
} elsif ($FIREWALL_TYPE =~ /^ipfw2$/i) {
system("$IPFW2_CMD table $IPFW2_TABLE_NO add $ip");
syslog(LOG_ERR, "BLOCKING $ip with ipfw2\n");
} elsif ($FIREWALL_TYPE =~ /^pf$/i) {
system("$PFCTL_CMD -t $PF_TABLE -Tadd $ip");
syslog(LOG_ERR, "BLOCKING $ip with pf\n");
}
}
}
Пы.Сы. не тестировалось, применять с осторожностью :/
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: sshit(кто нибудь сталкивался?)
не учитывается при закрытии ip, но учитывается при открытии 
......
гм, хотя, эээ, вобщем алгартимик то нада еще подправить,
а чем вам три неправильные попытки не подходят? :/

......
гм, хотя, эээ, вобщем алгартимик то нада еще подправить,
а чем вам три неправильные попытки не подходят? :/
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: sshit(кто нибудь сталкивался?)
смешной ты...
почему 3?
да блин....меня три дня сломать пытались.....около 1000 попыток залогиниться...
у меня newsyslog запарился тарить логи
почему 3?
да блин....меня три дня сломать пытались.....около 1000 попыток залогиниться...
у меня newsyslog запарился тарить логи
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: sshit(кто нибудь сталкивался?)
пАрАноя 

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
Re: sshit(кто нибудь сталкивался?)
Та же хрень, кореец какой то брутфорсит сЦуко уже 2 дня но ошиба sshit: Block for ip "IP" is not working!
-
- капитан
- Сообщения: 1820
- Зарегистрирован: 2010-12-25 20:41:50
- Откуда: Хлебная столица
Re: sshit(кто нибудь сталкивался?)
Чем рихтовать какой-то софт, проще наваять скрипт-автобанилку, думаю.