pan_szymanowski: (Default)
[personal profile] pan_szymanowski
Вчера написал о китайских хакерах http://pan-szymanowski.livejournal.com/1567803.html
А сегодня к ним присоединились африканские коллеги. Вернее французские с какого-то островка у Мадагаскара.
Эти по-другому ломают. Пытаются подобрать имя юзера, посылая несколько вариантов пароля. Ну что ж, если удача им улыбнется, то лет через миллион может и сломают. Но прав администратора все равно не получат. У китайцев же вообще нет шансов. Кстати говоря, я у себя использую промышленные стандарты защиты, принятые в IBM. Вот и проверим, насколько они крепкие.

Date: 2017-03-18 12:33 pm (UTC)
From: [identity profile] romiro.livejournal.com
стоит поставить туда asterisk, открытый наружу. и популярность среди недохацкеров возрастёт в разы.

Date: 2017-03-18 12:37 pm (UTC)
From: [identity profile] pan-szymanowski.livejournal.com
Та... будут сеть грузить. Для изучения мне и этих клоунов хватает.

Date: 2017-03-19 10:46 pm (UTC)
From: [identity profile] openid1.livejournal.com
Дык вроде есть под sshd какая-то даже стандартная приблуда, которая после N попыток добавляет в iptables?

Date: 2017-03-19 11:07 pm (UTC)
From: [identity profile] pan-szymanowski.livejournal.com
Даже есть? А то я уже собрался сам написать. Посмотрим. Вреда от них нет, но логфайлы растут. Возможно придется их банить автоматически.

Date: 2017-03-19 11:33 pm (UTC)
From: [identity profile] openid1.livejournal.com
Ну вроде как есть. Похоже, что таки (ну, почти) независимо от ssh - врал я. Типа


iptables -A INPUT -p tcp -i eth0 -m state --state NEW --dport 22 -m recent --update --seconds 15 -j DROP
iptables -A INPUT -p tcp -i eth0 -m state --state NEW --dport 22 -m recent --set -j ACCEPT

Date: 2017-03-19 11:39 pm (UTC)
From: [identity profile] pan-szymanowski.livejournal.com
Да, я уже нашел.

Date: 2017-03-23 04:08 am (UTC)
From: [identity profile] pan-szymanowski.livejournal.com
Вот самое лучшее http://denyhosts.sourceforge.net
Я несколько приблуд попробовал. Но эта - абсолютное совершенство. Делаем yum install denyhosts и все работает без дополнительного гемороя.

Date: 2017-03-23 04:20 am (UTC)
From: [identity profile] openid1.livejournal.com
Да, но оно ж вроде как парсит логи. А желательно гораздо более простое: безуспешно стукнулся N раз за T времени - drop тебе на M времени (а на самом деле - forever). И при этом чтобы был whitelist, иначе себя по пьяни или еще как забанишь.

Date: 2017-03-23 11:28 am (UTC)
From: [identity profile] pan-szymanowski.livejournal.com
Так это и есть более простое. Поставил и работает. Whitelist имеется.

February 2026

S M T W T F S
1 2 34 5 6 7
8 9 10 11 1213 14
15 16 1718 19 20 21
22 23 2425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 25th, 2026 03:33 am
Powered by Dreamwidth Studios