вопросс безопастности
Добавлено: 2008-09-24 21:12:24
Доброго времени суток !
Вот такая неприятная штука произошла....
На первую консоль сервера валятся сообщения о том, что кто то из мира пытается залогинится по ssh или pppd с пользователем user, manager, admin, administrator и т.д. этот перебор с одного и того же IP, потом с другого похожее дело
А еще в /var/log/security валиться вот такая беда:
Интерфейс 10.0.22.4 via nve0 смотрит в сеть провайдера, который по IP-тунелю выпускаем сервер в мир. Непонятно почему в одни и теже потры клюют.
Подскажите как с этим бороться. Было бы здорово, если бы после 2-3 попыток неудачного конекта удаленные хосты попадали в какойто "блэклист", или каким-то другим способом блокировались. Как это сделать ???
Спасибо.
Вот такая неприятная штука произошла....
На первую консоль сервера валятся сообщения о том, что кто то из мира пытается залогинится по ssh или pppd с пользователем user, manager, admin, administrator и т.д. этот перебор с одного и того же IP, потом с другого похожее дело
А еще в /var/log/security валиться вот такая беда:
Код: Выделить всё
kernel: ipfw: 6500 Deny TCP 10.0.18.14:3467 10.0.22.4:445 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.18.14:3468 10.0.22.4:139 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.18.14:3468 10.0.22.4:139 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.18.14:3467 10.0.22.4:445 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.18.14:3468 10.0.22.4:139 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.18.14:3467 10.0.22.4:445 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.19.131:1540 10.0.22.4:445 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.19.131:1541 10.0.22.4:139 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.19.131:1540 10.0.22.4:445 in via nve0
kernel: ipfw: 6500 Deny TCP 10.0.19.131:1541 10.0.22.4:139 in via nve0
Подскажите как с этим бороться. Было бы здорово, если бы после 2-3 попыток неудачного конекта удаленные хосты попадали в какойто "блэклист", или каким-то другим способом блокировались. Как это сделать ???
Спасибо.