<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: забанить на время ip-адрес. SSH.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html</link>
    <description>Привет всем.&lt;br&gt;Достали всякие дятлы, долбящиеся на сервер по ssh. Подскажите, пжалст, можно забанить ip-адрес скажем, на пару часов, после трех-четырех неудавшихся попыток (неправ.логин/пароль, таймаут ввода пароля,...) логина по ssh?&lt;br&gt;Спасиб.</description>

<item>
    <title>забанить на время ip-адрес. SSH. (Николай)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#10</link>
    <pubDate>Wed, 14 May 2008 14:08:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Привет всем. &lt;br&gt;&amp;gt;&amp;gt;Достали всякие дятлы, долбящиеся на сервер по ssh. Подскажите, пжалст, можно забанить &lt;br&gt;&amp;gt;&amp;gt;ip-адрес скажем, на пару часов, после трех-четырех неудавшихся попыток (неправ.логин/пароль, таймаут &lt;br&gt;&amp;gt;&amp;gt;ввода пароля,...) логина по ssh? &lt;br&gt;&amp;gt;&amp;gt;Спасиб. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://snort.org/dl/ &lt;br&gt;&lt;br&gt;на фрях в PF&lt;br&gt;&lt;br&gt;table &amp;lt;sshbr&amp;gt; permanent&lt;br&gt;pass in quick proto tcp from any to ($ext_if) established&lt;br&gt;pass in quick proto tcp from any to ($ext_if) port ssh keep state (max-src-conn 3, max-src-conn-rate 2/60, overload &amp;lt;sshbr&amp;gt; flush)&lt;br&gt;block in quick proto tcp from &amp;lt;sshbr&amp;gt; to ($ext_if) port ssh probability 75&#037;&lt;br&gt;&lt;br&gt;в линуксе IPTABLES&lt;br&gt;&lt;br&gt;iptables -A INPUT -m state --state ESTABLISHED,RECENT -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --dport ssh -m recent --set --name sshbr&lt;br&gt;iptables -A INPUT -p tcp --dport ssh -m recent --update --name sshbr --seconds 60 --hitcount 2 -j DROP&lt;br&gt;&lt;br&gt;Не важно правильно или нет введен пароль, после 2 попыток вхождения в минуту и клиент дропается на 1 мин. Для веселой жизни можно не совсем дропать, а частично -</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (Hammer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#9</link>
    <pubDate>Fri, 29 Sep 2006 07:20:33 GMT</pubDate>
    <description>&amp;gt;Привет всем. &lt;br&gt;&amp;gt;Достали всякие дятлы, долбящиеся на сервер по ssh. Подскажите, пжалст, можно забанить &lt;br&gt;&amp;gt;ip-адрес скажем, на пару часов, после трех-четырех неудавшихся попыток (неправ.логин/пароль, таймаут &lt;br&gt;&amp;gt;ввода пароля,...) логина по ssh? &lt;br&gt;&amp;gt;Спасиб. &lt;br&gt;&lt;br&gt;&lt;br&gt;http://snort.org/dl/</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (Gennadi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#8</link>
    <pubDate>Fri, 29 Sep 2006 05:41:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А тоже под iptables есть? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;http://gennadi.dyn.ee/27.html</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (Ultimate)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#7</link>
    <pubDate>Thu, 28 Sep 2006 09:10:10 GMT</pubDate>
    <description>&amp;gt;А тоже под iptables есть? &lt;br&gt;&lt;br&gt;Используйте DenyHosts он работает на основе hosts.allow без ipfw, pf, iptables.</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (wawont)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#6</link>
    <pubDate>Thu, 28 Sep 2006 08:46:55 GMT</pubDate>
    <description>А тоже под iptables есть?&lt;br&gt;</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (seller)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#5</link>
    <pubDate>Tue, 26 Sep 2006 08:55:14 GMT</pubDate>
    <description>&amp;gt;BruteBlock - работает с ipfw &lt;br&gt;&amp;gt;/usr/ports/security/bruteblock &lt;br&gt;&amp;gt;http://samm.kiev.ua/bruteblock/ &lt;br&gt;О, это уже ближе к теме... &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;DenyHosts - позволяет блокировать на определенный срок &lt;br&gt;&amp;gt;/usr/ports/security/denyhosts &lt;br&gt;&amp;gt;http://denyhosts.sourceforge.net/ &lt;br&gt;Тоже поглядим...&lt;br&gt;&lt;br&gt;Спасибо за наводки.</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (Ultimate)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#4</link>
    <pubDate>Tue, 26 Sep 2006 08:23:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Привет всем. &lt;br&gt;&amp;gt;&amp;gt;Достали всякие дятлы, долбящиеся на сервер по ssh. Подскажите, пжалст, можно забанить &lt;br&gt;&amp;gt;&amp;gt;ip-адрес скажем, на пару часов, после трех-четырех неудавшихся попыток (неправ.логин/пароль, таймаут &lt;br&gt;&amp;gt;&amp;gt;ввода пароля,...) логина по ssh? &lt;br&gt;&amp;gt;&amp;gt;Спасиб. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Bruteforceblocker работает с pf, а у меня ipfw. &lt;br&gt;&amp;gt;А переброска на другой порт для автоматических долбилок мало чем поможет, не &lt;br&gt;&amp;gt;так уж и трудно просканить порты и найти нужный. &lt;br&gt;&amp;gt;В общем, спасибо за подсказки, но у меня пока нет времени возиться &lt;br&gt;&amp;gt;с pf и ставить BFB, думал может как-нить проще можно было &lt;br&gt;&amp;gt;сделать... Жаль, что такой функционал не реализован в самом sshd, было &lt;br&gt;&amp;gt;бы весьма полезно... &lt;br&gt;&amp;gt;Хотя, переставлю sshd на другой порт, как временная мера... &lt;br&gt;&lt;br&gt;BruteBlock - работает с ipfw &lt;br&gt;/usr/ports/security/bruteblock&lt;br&gt;http://samm.kiev.ua/bruteblock/&lt;br&gt;&lt;br&gt;DenyHosts - позволяет блокировать на определенный срок&lt;br&gt;/usr/ports/security/denyhosts&lt;br&gt;http://denyhosts.sourceforge.net/</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (seller)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#3</link>
    <pubDate>Tue, 26 Sep 2006 08:18:07 GMT</pubDate>
    <description>&amp;gt;Привет всем. &lt;br&gt;&amp;gt;Достали всякие дятлы, долбящиеся на сервер по ssh. Подскажите, пжалст, можно забанить &lt;br&gt;&amp;gt;ip-адрес скажем, на пару часов, после трех-четырех неудавшихся попыток (неправ.логин/пароль, таймаут &lt;br&gt;&amp;gt;ввода пароля,...) логина по ssh? &lt;br&gt;&amp;gt;Спасиб. &lt;br&gt;&lt;br&gt;Bruteforceblocker работает с pf, а у меня ipfw.&lt;br&gt;А переброска на другой порт для автоматических долбилок мало чем поможет, не так уж и трудно просканить порты и найти нужный.&lt;br&gt;В общем, спасибо за подсказки, но у меня пока нет времени возиться с pf и ставить BFB, думал может как-нить проще можно было сделать... Жаль, что такой функционал не реализован в самом sshd, было бы весьма полезно...&lt;br&gt;Хотя, переставлю sshd на другой порт, как временная мера...</description>
</item>

<item>
    <title>забанить на время ip-адрес. SSH. (NoName)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/69146.html#2</link>
    <pubDate>Tue, 26 Sep 2006 07:47:44 GMT</pubDate>
    <description>&amp;gt;Привет всем. &lt;br&gt;&amp;gt;Достали всякие дятлы, долбящиеся на сервер по ssh. Подскажите, пжалст, можно забанить &lt;br&gt;&amp;gt;ip-адрес скажем, на пару часов, после трех-четырех неудавшихся попыток (неправ.логин/пароль, таймаут &lt;br&gt;&amp;gt;ввода пароля,...) логина по ssh? &lt;br&gt;&amp;gt;Спасиб. &lt;br&gt;&lt;br&gt;&lt;br&gt;Смотри hosts.allow hosts.deny&lt;br&gt;Как вариант &lt;br&gt;cat /etc/ssh/sshd_config  &amp;#124;grep Port&lt;br&gt;Port 22&lt;br&gt;&lt;br&gt;Изменить порт на котором работает SSH&lt;br&gt;&lt;br&gt;&lt;br&gt;MyHomePage - http://surgutnet.ru</description>
</item>

</channel>
</rss>
