Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
sshd и FreeBSD 7.0
 
А еще точнее сбрутить + если еще поменять порт  ;)
Изменено: Геннадьевич - 06.01.2009 20:09:02
 
Ну, если уж вы начали обсуждать вопросы защиты от тупого брутфорса, то тут вариантов, собссна, несколько (Доминатор, прости - чуть отступлю от ТВОЕЙ темы):
1. Разрешить доступ по 22 порту с определённых IP. Файрволл в зубы.
2. Настроить файрволл так, чтобы после 2-3 попыток в определённый момент времени рубить засранца. В iptables делается с пол-пинка.
3. Использование специализированного ПО - вариант - fail2ban.
4. Собссна, вариант Геннадиьча. Неубиваемый вариант. Железобетонный (почти) вариант. Перевешивание демона ssh на другой порт.
 
Цитата
SOLDIER пишет:
Перевешивание демона ssh на другой порт.
Раз уж пошла такая пьянка, то не проще ли снаружи(инет) просто закрыть порт 22?
 
Dominator - и сам небудешь пользоватся "сашкой" ?  :D
 
Доминатор, цитирую сам себя же. Применительно к твоим словам. ;)
Цитата
SOLDIER пишет:
1. Разрешить доступ по 22 порту с определённых IP. Файрволл в зубы.
 
Цитата
Геннадьевич пишет:
Dominator - и сам небудешь пользоватся "сашкой" ?
Я с локалки юзаю сашку!
 
почему бы не сделать portknocking?
Страницы: Пред. 1 2
Читают тему