|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Блокирование подбора паролей с помошью пакетного ф..." | |
Сообщение от opennews on 06-Май-06, 16:09 | |
Переведены две статьи про блокирование "bruteforce" атак на ssh с помошью pf: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Алхимик on 06-Май-06, 16:09 | |
Имхо проще перенести sshd на нестандартный порт. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от CrazyF on 06-Май-06, 16:53 | |
IMHO такие вещи лучше решать с помощью файрвола. А сканить будут один фиг по диапазону портов. И ваш "нестандартный" порт будут пытаться сломать всё равно..... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Я чего-то остро недопонимаю." | |
Сообщение от Квагга on 07-Май-06, 00:26 | |
Я чего-то остро недопонимаю - сканят, да пусть хоть обсканятся наизнанку. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
69. "Я чего-то остро недопонимаю." | |
Сообщение от Krieger on 12-Дек-06, 23:05 | |
>Ну а "брутфорс", не громковато ли сказано для возможности отрубить средствами sshd | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
63. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от 5trovi4 (??) on 10-Май-06, 10:36 | |
>Имхо проще перенести sshd на нестандартный порт. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Аноним on 06-Май-06, 16:10 | |
а для iptables как подобного добиться? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Аноним on 06-Май-06, 16:49 | |
Поддерживаю - перенес sshd на нестандартный порт и все. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Stinky on 07-Май-06, 14:33 | |
iptables -A INPUT -p tcp --syn --dport 22 -m recent --name radiator --set | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Settler on 08-Май-06, 17:19 | |
на 2.4.31 это работать должно? у меня не пускает ни разу по этой паре правил. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Settler on 08-Май-06, 17:23 | |
и на 2.6.16.7 тоже дропаются соединения. вы это проверяли? может еще что-то дописать нужно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Stinky on 08-Май-06, 18:01 | |
Это точно работает так, как задумано на 2.6.12/iptables 1.3.4 (то что сейчас крутится) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Settler on 08-Май-06, 19:05 | |
включено. эксперимент на 2.6.16.7/14 - показал что это (больше) не работает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Settler on 08-Май-06, 20:04 | |
*очень уж хочется, что-бы это работало :)* | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Stinky on 09-Май-06, 13:27 | |
Дык, блин... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Settler on 09-Май-06, 14:47 | |
угу, уже работает, догадался :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Stinky on 08-Май-06, 18:05 | |
Кстати, сперто отсюда | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Аноним on 06-Май-06, 16:51 | |
man iptables | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от satelit on 07-Май-06, 04:25 | |
Интересно, а как модуль limit сможет отличить авторизацию на ssh, от работы уже авторизованного пользователя?, а то получиться что он будет тормозить нормальную работу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от daff on 07-Май-06, 12:29 | |
[!] --syn | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от satelit on 07-Май-06, 17:38 | |
Тогда получиься задержка не на каждую авторизацию, а на каждую вторую авторизацию, т.к. ssh сервер (у меня по крайней мере) допускает две попытки авторизации в рамках одного соединения, хотя и этого достаточно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Mikk on 06-Май-06, 17:59 | |
Что-то мне все эти лимиты не нравятся. Лучше уж разрешить доступ только для определённых сетей. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от keyhell (??) on 06-Май-06, 19:02 | |
пожалуйста, не пишите ересь про перенос на нестандартный порт. это помогает только против школьников. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от MacCook on 06-Май-06, 20:30 | |
Под BSD найти бы такое... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от pro (??) on 06-Май-06, 21:01 | |
Очень интересный пример кстати! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Userr on 06-Май-06, 23:05 | |
/usr/ports/security/doorman - не поможет? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Андрей (??) on 08-Май-06, 14:41 | |
Я чуть-чуть доработал пример - иначе nmap открывает порт. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от fb (??) on 06-Май-06, 21:18 | |
Ещё один вариант: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от mofs on 06-Май-06, 21:28 | |
Для IPTables есть hashlimit, который уже, даже, включен стд релиз. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Аноним on 06-Май-06, 22:28 | |
Почти такое же решение, но своего "производства", использовал на фре. Потом отказался. ИМХО лучше прописать доступ по ssh с доверенного хоста/хостов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от BB (??) on 06-Май-06, 22:33 | |
Основное тут, то что можно и нужно не блокировать, а затормозить и выдать ошибочную информацию для атакующего :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от dem on 06-Май-06, 23:47 | |
>Основное тут, то что можно и нужно не блокировать, а затормозить и | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от dvg_lab (??) on 07-Май-06, 00:19 | |
pf рулит однако... хотя с другой стороны дыры php на хостинговом сервере таким образом не заткнешь :-/ | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Adil_18 on 07-Май-06, 00:45 | |
Ребятя, а про sshlockout уже все забили ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от greyork (??) on 07-Май-06, 01:09 | |
> Ребятя, а про sshlockout уже все забили ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Adil_18 on 07-Май-06, 01:49 | |
Любой, главное у тебя есть открытый код который можно локализировать под свои нужды. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от greyork (??) on 07-Май-06, 02:02 | |
> Любой, главное у тебя есть открытый код который можно локализировать под свои нужды. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Adil_18 on 08-Май-06, 00:23 | |
#include <stdio.h> | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от RedEyes on 07-Май-06, 04:15 | |
нестандартный порт и сообщений об ошибочной авторизации более чем | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Аноним on 07-Май-06, 10:59 | |
1. xinetd, я так понимаю, никто не использует, и не знает о его параметре only_from | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от злобный on 07-Май-06, 21:15 | |
> 1. xinetd, я так понимаю, никто не использует, и не знает о его параметре | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от StSphinx (??) on 07-Май-06, 21:18 | |
Для подобных целей использую софтинку по имени fail2ban. Весьма удобно и конфигурябельно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от dukie (??) on 08-Май-06, 04:37 | |
Вот тоже как вариант | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от аноним on 09-Май-06, 05:24 | |
По моему такие вещи должны решаться на уровне самого sshd. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Аноним on 09-Май-06, 11:44 | |
первый человек, смотрящий в корень проблемы. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
64. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Andrey (??) on 10-Май-06, 13:42 | |
Вопрос в том, почему до сих пор разработчики SSHD не предусмотрели возможность блокировать IP после определенного количества неудачных логинов? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
65. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Settler on 10-Май-06, 18:40 | |
еще бы chroot сделали из коробочки... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
66. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Аноним on 11-Май-06, 00:13 | |
от нафлудили... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
67. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от mic (??) on 01-Июн-06, 21:31 | |
Мне кажется тут в запарке забыли, что бывает не только скан 64к портов на одном адресе, но и скан всей сетки по порту. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
68. "Блокирование подбора паролей с помошью пакетного фильтра PF" | |
Сообщение от Ce (ok) on 09-Июн-06, 04:01 | |
А если создать эмитатор подключения к sshd и редиректить на этот порт атакующего. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |