<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: putty &amp; sshd - где хранится бан </title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5637.html</link>
    <description>Добрый день, Уважаемые. &lt;br&gt;Поставил на тестовую машинку фривсд 12.4. Хочется посмотреть, можно ли в пятом сквиде в ssl-bum_пинге банить не только сайты по именам, но и файлы по расширениям, а так же проверять на лету ssl трафик на вирусы.&lt;br&gt;В тырнете по этому поводу что-то толком ничего не нашел.&lt;br&gt;Только вот не задача - поставил portsentry, по привычке, sshd по дефолту, знаю, что рута не пустит, но решил проверить на всякий случай.  Ага, проверил.&lt;br&gt;Забанен. Сразу доступ запрещен. С доверенного айпи.&lt;br&gt;Вход на ssh у меня только с доверенного айпи. В ipfw правила такие, на mpd, кстати, аналогично. &lt;br&gt;Ладно, удалил этот айпишник &quot;доверенный&quot; из хост.дени, из портсентри дени тсп и юдп, и хистори.&lt;br&gt;Сервисы рестартанул, фрю перезагрузил.&lt;br&gt;Не пускает... Доступ запрещен.&lt;br&gt;Проверил все! файлы на фре на наличие этого айпи - может, где-то ещё прописался? - чисто, нету.&lt;br&gt;Да, могу в хост.аллоу прописать этот айпи, и наверно пустит юзером. Но пока не хочу - хочу понять, где висит этот бан?&lt;br&gt;Может, кто сталкивался с такой ситуа</description>

<item>
    <title>putty &amp; sshd - где хранится бан  (dd654)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5637.html#5</link>
    <pubDate>Fri, 10 Mar 2023 16:19:15 GMT</pubDate>
    <description>&amp;gt; Раньше portsentry создавал правило ipfw deny from... не думаю что что-то изменилось. &lt;br&gt;&amp;gt; Это прописанно в его конфиге, там-же прописываеться и адреса которые он &lt;br&gt;&amp;gt; игнорнирует.&lt;br&gt;&lt;br&gt; - да, я тоже это в первую очередь проверил, единственно, у меня это правило ТЕПЕРЬ отправляет в NULL.&lt;br&gt;Ставить правило, что бы прописывало в ipfw - блин, ipfw , имхо, в портянку превратится, точнее - в десяток простыней.&lt;br&gt;Т.е. Вы думаете, что отправив нарушителя в &quot;ноль&quot;, я тем самым лишаюсь возможности вытащить этого нарушителя  из бана?&lt;br&gt;А что? - логично, имхо. &lt;br&gt;И это объясняет, почему список &quot;host.deny&quot; так медленно растет. Не так, как раньше. И почему я не могу найти бан своего внешнего айпишника.&lt;br&gt;Точно!&lt;br&gt; - имхо, спасибо Вам! &lt;br&gt;// - СПАСИ_БОг&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>putty &amp; sshd - где хранится бан  (mmm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5637.html#4</link>
    <pubDate>Thu, 09 Mar 2023 05:22:34 GMT</pubDate>
    <description>Раньше portsentry создавал правило ipfw deny from... не думаю что что-то изменилось. Это прописанно в его конфиге, там-же прописываеться и адреса которые он игнорнирует.&lt;br&gt;</description>
</item>

<item>
    <title>putty &amp; sshd - где хранится бан  (dd654)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5637.html#3</link>
    <pubDate>Tue, 07 Mar 2023 12:09:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; пока не хочу - хочу понять, где висит этот бан?&lt;br&gt;&amp;gt; Может, кто сталкивался с такой ситуацией? Раньше достаточно было поудалять из всех &lt;br&gt;&amp;gt; этих *.дени нужный айпишник, рестартануть сервисы - и опять логинишься без &lt;br&gt;&amp;gt; проблем. Юзером, конечно.  Хотя, я тогда sshd.conf правил руками, а &lt;br&gt;&amp;gt; тут что-то поленился, глянул, вроде всё и так правильно и по &lt;br&gt;&amp;gt; дефолту оставил.&lt;br&gt;&amp;gt; Вот и вопрос - где прописался этот бан? Кроме ssh, ipfw и &lt;br&gt;&amp;gt; portsentry ничего больше нету - тестовая машинка...&lt;br&gt;&amp;gt; Да, на всякий случай - проц интел, но ядро пересобрал под амд. &lt;br&gt;&amp;gt; С натом в ядре.&lt;br&gt;&lt;br&gt; - вообщем, прописал свой айпи в хост.аллоу и меня пустило. Но вопрос остался:&lt;br&gt; - где и как  прописался этот бан? Кроме ssh, ipfw и portsentry ничего больше нету - тестовая машинка...&lt;br&gt;&lt;br&gt;Есть какие мысли у кого? Интересно ведь? Раньше было -  поудалял из всяких *.дени свой айпи, сервисы рестартанул - и снова пускает. А сейчас,  пока в хост.аллоу себя любимого не прописал - не пускало.&lt;br&gt;И да, заметил, в хост.дени рань</description>
</item>

<item>
    <title>putty &amp; sshd - где хранится бан  (dd654)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5637.html#2</link>
    <pubDate>Tue, 07 Mar 2023 11:58:03 GMT</pubDate>
    <description>&amp;gt;  в freebsd, учетке root по дефолту запрещено авторизоваться по ssh, если &lt;br&gt;&amp;gt; очень хочется, то в sshd_config и PermitRootLogin yes и вообще читайте &lt;br&gt;&amp;gt; маны, они рулез...&lt;br&gt;&lt;br&gt; - уважаемый. А где я спрашивал, как мне под рутом на фрю удаленно зайти? Вопрос был в другом, нет?&lt;br&gt;Т.ч. курите бамбук, внимательней, и не лезьте к другим со своими банальными, никому не нужными советами.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>putty &amp; sshd - где хранится бан  (Сергей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5637.html#1</link>
    <pubDate>Mon, 06 Mar 2023 20:02:17 GMT</pubDate>
    <description> в freebsd, учетке root по дефолту запрещено авторизоваться по ssh, если очень хочется, то в sshd_config и PermitRootLogin yes и вообще читайте маны, они рулез...&lt;br&gt;</description>
</item>

</channel>
</rss>
