<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Автоблокирование атак по подбору паролей (brute force) в SSH под FreeBSD</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html</link>
    <description>Устанавливаем sshguard из портов:&lt;br&gt;&lt;br&gt;   cd /usr/ports/security/sshguard&lt;br&gt;   make install clean WITH_PF=yes&lt;br&gt;&lt;br&gt;Настраиваем перенаправление логов в sshguard&lt;br&gt;&lt;br&gt;   echo &quot;auth.info;authpriv.info &amp;#124;exec /usr/local/sbin/sshguard&quot; &amp;gt;&amp;gt; /etc/syslog.conf&lt;br&gt;&lt;br&gt;Правила блокировки по таблице, /etc/pf.conf&lt;br&gt;&lt;br&gt;   internet=&quot;vlan50&quot;&lt;br&gt;   table persist&lt;br&gt;   block in quick on $internet from label &quot;ssh bruteforce&quot;&lt;br&gt;&lt;br&gt;Перечитываем измененные файлы конфигурации PF и syslogd:&lt;br&gt;&lt;br&gt;   pfctl -f /etc/pf.conf&lt;br&gt;   /etc/rc.d/syslogd restart&lt;br&gt;&lt;br&gt;Тестируем попробовав подобрать пароли:&lt;br&gt;   shguard&#091;1048576&#093;: Started successfully &#091;(a,p,s)=(4, 420, 1200)&#093;, now ready to scan.&lt;br&gt;&lt;br&gt;   sshd&#091;1048577&#093;: Invalid user administrador from 21.138.24.51&lt;br&gt;   sshd&#091;1048579&#093;: Invalid user publica from 21.138.24.51&lt;br&gt;   sshd&#091;1048580&#093;: Invalid user rbecerril from 21.138.24.51&lt;br&gt;   sshd&#091;1048581&#093;: Invalid user rvences from 21.138.24.51&lt;br&gt;&lt;br&gt;   sshguard&#091;1048582&#093;: Blocking 21.138.24.51: 4 failures over 15 seconds.&lt;br&gt;   shguard&#091;1048583&#093;: Releasing 21.138.24.51 after 490 second</description>

<item>
    <title>Раздел полезных советов: Автоблокирование атак по подбору па... (Lion_Ua)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#28</link>
    <pubDate>Sun, 30 Sep 2007 14:16:34 GMT</pubDate>
    <description>У меня заработало только если добавить &lt;br&gt;auth.info;authpriv.info                &amp;#124;exec /usr/local/sbin/sshit&lt;br&gt;после строки&lt;br&gt;auth.info;authpriv.info               /var/log/auth.log&lt;br&gt;&lt;br&gt;Когда прописал в конце не работало!&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Автоблокирование атак по подбору па... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#27</link>
    <pubDate>Fri, 03 Aug 2007 09:48:30 GMT</pubDate>
    <description>Кстати укажу на ещё одну альтернативу:&lt;br&gt;/etc/ssh/sshd_config&lt;br&gt;&lt;br&gt;А в целом есть много способов снять с кошки щкуру )&lt;br&gt;Так же есть много способов автоматического блочения хулиганов.&lt;br&gt;</description>
</item>

<item>
    <title>Автоблокирование атак по подбору паролей (brute force) в SSH... (frey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#25</link>
    <pubDate>Sat, 21 Jul 2007 16:59:40 GMT</pubDate>
    <description>Зачем все это, pam чем не угодил?&lt;br&gt;</description>
</item>

<item>
    <title>Автоблокирование атак по подбору паролей (brute force) в SSH... (pAnTeRa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#24</link>
    <pubDate>Tue, 26 Jun 2007 13:34:58 GMT</pubDate>
    <description>А можно чуток по подробнее, возможно и не PF дойдут до такой фичи ))) Я бы с удовольствием поразбирался, благо тему подняли актуальную...или отправь хотяб к ману по заданному примеру...</description>
</item>

<item>
    <title>Автоблокирование атак по подбору паролей (brute force) в SSH под FreeBSD (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#23</link>
    <pubDate>Wed, 20 Jun 2007 13:02:35 GMT</pubDate>
    <description>незнаю...н амоих сервоках раньще постоянно пытались подобрать пароль...Но сделал мутки и после 3-ёх неудачных логинов ip блочиться на сутки...Через сутки можно пробовать опять...</description>
</item>

<item>
    <title>Автоблокирование атак по подбору паролей (brute force) в SSH... (Iscander)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#22</link>
    <pubDate>Mon, 11 Jun 2007 09:58:58 GMT</pubDate>
    <description>Есть ещё monit&lt;br&gt;http://www.tildeslash.com/monit/&lt;br&gt;не cron-ом единым</description>
</item>

<item>
    <title>Автоблокирование атак по подбору паролей (brute force) в SSH под FreeBSD (Mike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#21</link>
    <pubDate>Fri, 08 Jun 2007 14:08:47 GMT</pubDate>
    <description>&#091;17:04&#093;&#091;copperhead&#093;&#091;/home/mike&#093;#cat /etc/inetd.conf &amp;#124; grep sshd&lt;br&gt;ssh     stream  tcp     nowait/5/10     root    /usr/sbin/sshd          sshd -i -4&lt;br&gt;&lt;br&gt;не вариант более?</description>
</item>

<item>
    <title>Автоблокирование атак по подбору паролей (brute force) в SSH под FreeBSD (JavaScript)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#20</link>
    <pubDate>Sun, 03 Jun 2007 10:22:45 GMT</pubDate>
    <description> моя делать так:&lt;br&gt;/usr/ports/security/sshit/&lt;br&gt;&lt;br&gt;# make install clean&lt;br&gt;&lt;br&gt;/usr/local/etc/sshit.conf -&amp;gt;&lt;br&gt;FIREWALL_TYPE = ipfw2&lt;br&gt;&lt;br&gt;/etc/syslog.conf -&amp;gt;&lt;br&gt;auth.info;authpriv.info                         &amp;#124;exec /usr/local/sbin/sshit&lt;br&gt;&lt;br&gt;ipfw add ### deny ip from table(0) to any&lt;br&gt;&lt;br&gt;/etc/rc.d/syslod restart&lt;br&gt;&lt;br&gt;дополнительно можно:&lt;br&gt;/etc/ssh/sshd_config -&amp;gt;&lt;br&gt;AllowUsers user1 user2&lt;br&gt;/etc/rc.d/sshd reload</description>
</item>

<item>
    <title>Автоблокирование атак по подбору паролей (brute force) в SSH... (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37534.html#19</link>
    <pubDate>Thu, 31 May 2007 12:02:56 GMT</pubDate>
    <description>&amp;gt;и когда портнокер падает, достучаться до машины не реально... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хорошая перспектива &lt;br&gt;&lt;br&gt;cron эту проблему снимает, да и чтоб портнокер падал -- ну не знаю чем его так сильно надо постараться.</description>
</item>

</channel>
</rss>
