Страница 1 из 1
Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-24 22:42:23
Гость
Привет всем.
Возникла проблема - боты упорно долбят root и administrator на профтпд. Хотелось бы заткнуть, ибо во 1 лишняя нагрузка, во 2 - вдруг додолбят
На сервере стоит SSHIT, который банит через IPFW пободных чудиков на SSH.
Искал по портам и наткнулся:
Port: sshit-0.6_4
Path: /usr/ports/security/sshit
Info: Checks for SSH/FTP bruteforce and blocks given IPs
Т.е. по логике он должен уметь резать и атаки на фтп? Погуглил, внятной документации на эту тему нет
Может, кто пробовал?
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-25 10:21:36
zingel
порт поменяй
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-25 11:20:36
Гость
Не могу, там фтп не только для меня, но и для юзеров.
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-25 11:51:43
zingel
лишняя нагрузка - отруби логи и настрой доступ из своих подесетей.
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-25 14:09:37
Гость
Сервер смотрит в Интернет, не в конкретную подсеть
Логи вырубать страшно..
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-25 14:16:43
Laa
Я тоже об этом думаю, тоже есть такая же проблема.
Пока вижу как вариант использовать явные разрешения для каждого пользователя откуда можно коннектиться через pure-pw. Криво, но тем не менее...
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-25 23:46:37
koffu
Попробовать установить в pf правило с max-src-conn-rate 2/60 и флагами S/SA, нормальный клиент не будет логиниться/разлогиниться 20 раз в секунду
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2008-11-26 10:11:28
Гость
Ну я пока подобным образом сделал, но через inetd.
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2009-09-04 12:12:59
ФТП
Та же проблема столкнулся подбором паролей на фтп (pure-ftpd).
Решал кто нить и как?
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2009-09-04 14:53:09
ProFTP
элементарно, смотреть логи, те кто дрочат, тех банить по ipfw
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2009-09-04 16:42:49
server801
denyhosts не?
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2009-09-04 17:03:47
arkan
Гость писал(а): боты упорно долбят root и administrator на профтпд. Хотелось бы заткнуть, ибо вдруг додолбят

да вы батенька камикадзе однако
попробуйте вот это ftpasswd
http://www.castaglia.org/proftpd/contrib/ftpasswd.html
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2009-09-07 11:58:39
kabachok
Re: Брутфорс ProFTPD, sshit?
Добавлено: 2009-09-07 16:29:31
snorlov
Гость писал(а):
Port: sshit-0.6_4
Path: /usr/ports/security/sshit
Info: Checks for SSH/FTP bruteforce and blocks given IPs
Т.е. по логике он должен уметь резать и атаки на фтп? Погуглил, внятной документации на эту тему нет

Может, кто пробовал?
Sshit тупо разбирает строку, которую пишут auth.info, на поиск слов типа invalid user, ну и т.д. и если они встречаются, то идет дальнейший разбор на определение ip или dns-имени компьютера с которого пытаются осуществить вход, который затем добавляется в таблицу для файрвола, если попыток больше указанного вами числа.
Добавьте необходимые слова и натравите его на соответствующий лог. Я к примеру в sshit добавлял user root, ну есть у нас чудаки, которые не знают, что по умолчанию root в Free не может зайти по ssh