Кто и как борется с подбором паролей по Ssh?
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Кто и как борется с подбором паролей по Ssh?
Каждую ночь выгребаю логи и смотрю, как какие-то крендели ломяться по ssh на мои серваки. Раньше пробовал добавлять их в файервол (ipfw), но за каждую ночь по 5 новых ИПов (бывают такие, которые повторяются). У меня уже больше сотни ИПов забаненых в файерволе. Думаю, это не выход добавлять каждого в файервол.
Проверил несколько ИПов - оказались прокси.
Кто как борется с такими гадами?
Проверил несколько ИПов - оказались прокси.
Кто как борется с такими гадами?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Кто и как борется с подбором паролей по Ssh?
поиск по форуму
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
snorlov
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
-
Demiurg
- мл. сержант
- Сообщения: 142
- Зарегистрирован: 2008-03-13 22:16:57
Re: Кто и как борется с подбором паролей по Ssh?
настраивал очччень давно, и больше туда не влазил... какая-то приблуда в портах: после нескольких неудачных попыток входа по ssh сама добавляет ip в "бан-таблицу" pf и все... пока ручками этот ip из таблицы pf не уберешь (после n-го кол-ва пива можно и самому в эту таблицу попасть), к ssh не пробъешься...
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Кто и как борется с подбором паролей по Ssh?
повесить на другой порт
Z301171463546 - можно пожертвовать мне денег
- godlike
- рядовой
- Сообщения: 43
- Зарегистрирован: 2007-09-05 10:13:17
Re: Кто и как борется с подбором паролей по Ssh?
+1
после того как повесил на 50*** порт, в логах стало чище!:)
после того как повесил на 50*** порт, в логах стало чище!:)
-
Rita
- сержант
- Сообщения: 157
- Зарегистрирован: 2007-12-01 23:41:45
Re: Кто и как борется с подбором паролей по Ssh?
Так же делала ставила на другой порт.
А может просто его закрыть на внешку то или нужен?
А может просто его закрыть на внешку то или нужен?
- godlike
- рядовой
- Сообщения: 43
- Зарегистрирован: 2007-09-05 10:13:17
Re: Кто и как борется с подбором паролей по Ssh?
Вообще, правилно организовать DMZ-сервак, а с него уже заходить на все остальные.
Так будет наиболее секурно.
Так будет наиболее секурно.
- E-Wind
- сержант
- Сообщения: 155
- Зарегистрирован: 2008-05-14 16:19:54
- Откуда: Санкт-Петербург
Re: Кто и как борется с подбором паролей по Ssh?
Разрешил доступ только оттуда, где работаю (из локалки работы внутри и из дома снаружи)...
гм.. можно еще в интернете найти прокси (или 2), на случай, если потребуется откуда-то еще соединяться, мало ли в дороге, и разрешить с него...
гм.. можно еще в интернете найти прокси (или 2), на случай, если потребуется откуда-то еще соединяться, мало ли в дороге, и разрешить с него...
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Кто и как борется с подбором паролей по Ssh?
http://www.lissyara.su/?id=1283E-Wind писал(а):Разрешил доступ только оттуда, где работаю (из локалки работы внутри и из дома снаружи)...
гм.. можно еще в интернете найти прокси (или 2), на случай, если потребуется откуда-то еще соединяться, мало ли в дороге, и разрешить с него...
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Re: Кто и как борется с подбором паролей по Ssh?
Насчёт knock - не подходит, так как нужно ещё ставить и клиента, а вдруг я в дороге? Или доступ есть только из-под линукс машины и knock на ней не собирается или ещё что-то.
- Alex Keda
- стреляли...
- Сообщения: 35493
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Кто и как борется с подбором паролей по Ssh?
telnet везде вроде есть
Убей их всех! Бог потом рассортирует...
-
Demiurg
- мл. сержант
- Сообщения: 142
- Зарегистрирован: 2008-03-13 22:16:57
Re: Кто и как борется с подбором паролей по Ssh?
Посмотри рассылку freebsd-hackers за сегодня, тема "SSH Brute Force attempts"...
-
Demiurg
- мл. сержант
- Сообщения: 142
- Зарегистрирован: 2008-03-13 22:16:57
- FenX
- ст. прапорщик
- Сообщения: 513
- Зарегистрирован: 2008-04-23 17:46:53
- Откуда: Moscow
- Контактная информация:
Re: Кто и как борется с подбором паролей по Ssh?
я тупо запретил авторизацию по паролю и оставил только по ключу 
Ну и повесил на другой порт
)
Вроде пока в логах тишина
Ну и повесил на другой порт
Вроде пока в логах тишина
