Страница 1 из 1

Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-24 22:42:23
Гость
Привет всем.

Возникла проблема - боты упорно долбят root и administrator на профтпд. Хотелось бы заткнуть, ибо во 1 лишняя нагрузка, во 2 - вдруг додолбят :)

На сервере стоит SSHIT, который банит через IPFW пободных чудиков на SSH.
Искал по портам и наткнулся:

Port: sshit-0.6_4
Path: /usr/ports/security/sshit
Info: Checks for SSH/FTP bruteforce and blocks given IPs

Т.е. по логике он должен уметь резать и атаки на фтп? Погуглил, внятной документации на эту тему нет :(

Может, кто пробовал?

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-25 10:21:36
zingel
порт поменяй

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-25 11:20:36
Гость
Не могу, там фтп не только для меня, но и для юзеров.

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-25 11:51:43
zingel
лишняя нагрузка - отруби логи и настрой доступ из своих подесетей.

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-25 14:09:37
Гость
Сервер смотрит в Интернет, не в конкретную подсеть :)

Логи вырубать страшно..

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-25 14:16:43
Laa
Я тоже об этом думаю, тоже есть такая же проблема.

Пока вижу как вариант использовать явные разрешения для каждого пользователя откуда можно коннектиться через pure-pw. Криво, но тем не менее...

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-25 23:46:37
koffu
Попробовать установить в pf правило с max-src-conn-rate 2/60 и флагами S/SA, нормальный клиент не будет логиниться/разлогиниться 20 раз в секунду

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2008-11-26 10:11:28
Гость
Ну я пока подобным образом сделал, но через inetd.

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2009-09-04 12:12:59
ФТП
Та же проблема столкнулся подбором паролей на фтп (pure-ftpd).
Решал кто нить и как?

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2009-09-04 14:53:09
ProFTP
элементарно, смотреть логи, те кто дрочат, тех банить по ipfw

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2009-09-04 16:42:49
server801
denyhosts не?

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2009-09-04 17:03:47
arkan
Гость писал(а): боты упорно долбят root и administrator на профтпд. Хотелось бы заткнуть, ибо вдруг додолбят :)
да вы батенька камикадзе однако
попробуйте вот это ftpasswd
http://www.castaglia.org/proftpd/contrib/ftpasswd.html

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2009-09-07 11:58:39
kabachok

Re: Брутфорс ProFTPD, sshit?

Добавлено: 2009-09-07 16:29:31
snorlov
Гость писал(а): Port: sshit-0.6_4
Path: /usr/ports/security/sshit
Info: Checks for SSH/FTP bruteforce and blocks given IPs
Т.е. по логике он должен уметь резать и атаки на фтп? Погуглил, внятной документации на эту тему нет :(
Может, кто пробовал?
Sshit тупо разбирает строку, которую пишут auth.info, на поиск слов типа invalid user, ну и т.д. и если они встречаются, то идет дальнейший разбор на определение ip или dns-имени компьютера с которого пытаются осуществить вход, который затем добавляется в таблицу для файрвола, если попыток больше указанного вами числа.
Добавьте необходимые слова и натравите его на соответствующий лог. Я к примеру в sshit добавлял user root, ну есть у нас чудаки, которые не знают, что по умолчанию root в Free не может зайти по ssh