sshit(кто нибудь сталкивался?)

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

sshit(кто нибудь сталкивался?)

Непрочитанное сообщение mediamag » 2008-11-28 14:24:10

Поставил этот порт ..настроил ....работает хорошо...но блочит только после 3 неправельных логинов зараза...ставил и 2 и 1...в логах пишет типа block not working...тока меняю на 3 и сразу работает...может ктото встречался с данной проблемой или ктото чето подскажет? Заранее благодарен.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение paradox » 2008-11-28 14:47:51

опа
а что за прогулина такая?
что разве в ссш неззя просто настроить что бы пускало токо после первого?

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение hizel » 2008-11-28 14:54:31

смотрим код

Код: Выделить всё

while (<>) {
	chomp;
	if (/failed .*from (\d+\.\d+\.\d+\.\d+|[\da-fA-F:]+)/i ) { # IPv4 & IPv6
		$ip = $1;
1.		if ($list{$ip}{name}) {
2.			if ($list{$ip}{n} >= $MAX_COUNT) {
3.				syslog(LOG_ERR, "block for $ip not working!");
			} else {
6.				$list{$ip}{n}++;
				print "$ip found $list{$ip}{n} times\n";
7.				if (($list{$ip}{n} >= $MAX_COUNT) &&
				    (time() - $list{$ip}{time} <= $WITHIN_TIME)) {

					# Let's block it :)

					# Time should be measured from the trigging
					# login attempt, and not the 1st occurance
					$list{$ip}{time} = time();

					if($FIREWALL_TYPE =~ /^ipfw$/i) 
					{
						# Assign a rule number and do the actual block
						$list{$ip}{rulenr} = $ipfw_rulenr;
						system("$IPFW_CMD add $ipfw_rulenr deny tcp from $ip to me 21,22 > /dev/null");
						syslog(LOG_ERR, "BLOCKING $ip, rule $ipfw_rulenr\n");
						$ipfw_rulenr++;
						if ($ipfw_rulenr > $IPFW_RULE_END) { $ipfw_rulenr = $IPFW_RULE_START; }

					} elsif ($FIREWALL_TYPE =~ /^ipfw2$/i) {
					  	system("$IPFW2_CMD table $IPFW2_TABLE_NO add $ip");
						syslog(LOG_ERR, "BLOCKING $ip with ipfw2\n");

					} elsif ($FIREWALL_TYPE =~ /^pf$/i) {
					  	system("$PFCTL_CMD -t $PF_TABLE -Tadd $ip");
						syslog(LOG_ERR, "BLOCKING $ip with pf\n");
					}
				}
			}
4.		} else {

			# Add new entry in hash

			$list{$ip}{name} = $ip;		# ip address to watch
5.			$list{$ip}{n} = 1;		# first occurance
			$list{$ip}{time} = time();	# time of first occurance
			##print "keeping an eye on $ip...\n";
		}
	}
}
при первом вхождении неправильного логина с ip, попадаем из 1. в 4., создаем запись в 5. ставим 1-чку кол-ва неправильных логинов, никого не блокируем
следовательно по одному неправильному логину, ничего не будет блочится при таком алгоритме
при следующем (втором) вхождении того же ip попадаем в 1. и далее в 2. где проверяется если кол-во вхождений, тут если стоит ограничение на MAX_COUNT = 1
вылетаем по условию, если стоит ограничение в 2(два) неправильных логина то после 6. не проходим условие 7. и потом при третьем вхождении того же ip
ломаемся на условии 2.

Пы.Сы. кароче не изменяя sshit ничего не получится :pardon: , минимум 3 MAX_COUNT
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение mediamag » 2008-11-28 14:58:03

спасибо..а я думал я чайник))) а что и где нужно изминить чтобы блочить с 1 раза?

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение hizel » 2008-11-28 15:05:19

ну вы явно не программист :-D

sshit v 0.5 обезаем последний while до такого вида

Код: Выделить всё

while (<>) {
	chomp;
	if (/failed .*from (\d+\.\d+\.\d+\.\d+|[\da-fA-F:]+)/i ) { # IPv4 & IPv6
		$ip = $1;

		# Add new entry in hash

		$list{$ip}{name} = $ip;		# ip address to watch
		$list{$ip}{n} = 1;		# first occurance
		$list{$ip}{time} = time();	# time of first occurance
		##print "keeping an eye on $ip...\n";
		if($FIREWALL_TYPE =~ /^ipfw$/i) 
		{
			# Assign a rule number and do the actual block
			$list{$ip}{rulenr} = $ipfw_rulenr;
			system("$IPFW_CMD add $ipfw_rulenr deny tcp from $ip to me 21,22 > /dev/null");
			syslog(LOG_ERR, "BLOCKING $ip, rule $ipfw_rulenr\n");
			$ipfw_rulenr++;
			if ($ipfw_rulenr > $IPFW_RULE_END) { $ipfw_rulenr = $IPFW_RULE_START; }

		} elsif ($FIREWALL_TYPE =~ /^ipfw2$/i) {
		  	system("$IPFW2_CMD table $IPFW2_TABLE_NO add $ip");
			syslog(LOG_ERR, "BLOCKING $ip with ipfw2\n");

		} elsif ($FIREWALL_TYPE =~ /^pf$/i) {
		  	system("$PFCTL_CMD -t $PF_TABLE -Tadd $ip");
			syslog(LOG_ERR, "BLOCKING $ip with pf\n");
		}

	}
}
MAX_COUNT при таком варианте не учитывается
Пы.Сы. не тестировалось, применять с осторожностью :/
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение hizel » 2008-11-28 15:17:05

не учитывается при закрытии ip, но учитывается при открытии ;)
......
гм, хотя, эээ, вобщем алгартимик то нада еще подправить,
а чем вам три неправильные попытки не подходят? :/
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение manefesto » 2008-11-28 15:26:54

смешной ты...
почему 3?
да блин....меня три дня сломать пытались.....около 1000 попыток залогиниться...
у меня newsyslog запарился тарить логи
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение hizel » 2008-11-28 15:37:49

пАрАноя :-D
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Ogureccc
проходил мимо

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение Ogureccc » 2013-10-18 23:43:14

Та же хрень, кореец какой то брутфорсит сЦуко уже 2 дня но ошиба sshit: Block for ip "IP" is not working!

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

Re: sshit(кто нибудь сталкивался?)

Непрочитанное сообщение Bayerische » 2013-10-19 8:04:01

Чем рихтовать какой-то софт, проще наваять скрипт-автобанилку, думаю.