Есть и такой ОС.
Модератор: weec
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
kirill666
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2009-07-28 17:10:04
-
Контактная информация:
Непрочитанное сообщение
kirill666 » 2009-10-09 14:41:07
Значит в auth.log пишет от это по много строк
Код: Выделить всё
Oct 7 11:12:21 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:12:21 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:12:28 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:12:28 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:12:39 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:12:39 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:12:52 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:12:52 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:13:07 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:13:07 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:13:26 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:13:26 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:13:29 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:13:29 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:13:36 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:13:36 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:13:47 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:13:47 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:14:00 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct 7 11:14:00 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct 7 11:14:17 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
каким образом можно вычистить и закрыть доступ с ip или ограничить или iptables настроить для того чтобы интервал после подключения до следующего был несколько мин
bom-bom.nadejnei.net - it wiki
kirill666
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2009-10-09 15:03:03
если бы в rhost= было бы что-то, то можно было натравить утилитку наподобии sshit
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
Alex_hha
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
-
Контактная информация:
Непрочитанное сообщение
Alex_hha » 2009-10-09 16:22:02
каким образом можно вычистить и закрыть доступ с ip или ограничить или iptables настроить для того чтобы интервал после подключения до следующего был несколько мин
так сделай по дефолту так, например 10 обращений к ssh за минуту и лимит автоматом увеличивается
Alex_hha
-
terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Непрочитанное сообщение
terminus » 2009-10-09 16:28:27
это только мне кажеться, что сообщения в логе от FTP сервера pure-ftpd?

Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
terminus
-
kirill666
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2009-07-28 17:10:04
-
Контактная информация:
Непрочитанное сообщение
kirill666 » 2009-10-09 16:57:15
да, ломают через pure-ftpd, может там какую-нибудь настроику прописать(порт менять не могу). вообще хочется его фаирволом закрыть как нить
kirill666
-
paix
- лейтенант
- Сообщения: 863
- Зарегистрирован: 2007-09-24 12:41:05
- Откуда: dn.ua
-
Контактная информация:
Непрочитанное сообщение
paix » 2009-10-15 18:13:56
kirill666 писал(а):да, ломают через pure-ftpd, может там какую-нибудь настроику прописать(порт менять не могу). вообще хочется его фаирволом закрыть как нить
закрыть фаером, на wiki.centos.org есть краткое хауту как пользоваться.
либо fail2ban для тех сервисов, которые нельзя закрыть фаером.
With best wishes, Sergej Kandyla
paix
-
Gerk
- сержант
- Сообщения: 194
- Зарегистрирован: 2009-09-23 23:01:37
- Откуда: Симферополь, UA
Непрочитанное сообщение
Gerk » 2009-10-15 21:09:32
csf или fail2ban
Gerk