брутфорс ssh

V
На сайте с 19.10.2006
Offline
97
2447

Добрый вечер уважаемые, обзавелся я своим сервером в датацентре инфобокс, фрибсд7 поставил, и стандартный комплект для хостинга, перенес туда свои сайты, после запуска днс сервера вижу в логах постоянный подбор логинов и паролей к шелу, как с этим вы боритесь.

Сам я был админом раньше, но виндовым. Базовых знаний хватило для запуска своего веб сервера, но вот нюансы разные не знакомы, посоветуйте как обезопаситься... :cool:

пс

вход руту закрыл, пароли юзеров с правами на ssh на мой взгляд стойкие, но брудфорс такой напрягает...

Roxis
На сайте с 19.11.2006
Offline
40
#1

сменить порт на нестандартный

Lupus
На сайте с 02.11.2002
Offline
241
#2

Кетайцы долбяццо непрерывно.

Файерволлом перекройте все лишнее, разрешив доступ к ssh только из своей подсети.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#3

Lupus, +1 .....

Ваш DEVOPS
P
На сайте с 25.12.2003
Offline
146
#4
valdissom:
как с этим вы боритесь.

А зачем?

valdissom:
вход руту закрыл, пароли юзеров с правами на ssh на мой взгляд стойкие, но брудфорс такой напрягает...

Чем напрягает-то, кроме записей в логах? 🙄

С уважением, Букреев Александр Павлович (http://bukreev.pro).
V
На сайте с 19.10.2006
Offline
97
#5
Roxis:
сменить порт на нестандартный

мне эта идея нравится пока что больше всего, чтобы не искать далеко, может подскажите где новый порт указать

Lupus:
Кетайцы долбяццо непрерывно.
Файерволлом перекройте все лишнее, разрешив доступ к ssh только из своей подсети.

и к сожалению и к счастью одновременно) моими друзьями-партнерами являются тоже люди знающие что такое ссх и доступ по нему нужен не только мне, по ип или по сетям, не вариант

pesniru:
А зачем?

Чем напрягает-то, кроме записей в логах? 🙄

не знаю возможности современных брутфорсов, поэтому спится не так сладко :), если есть не сложный вариант защиты, то почему бы не сделать логи чище :)

Roxis
На сайте с 19.11.2006
Offline
40
#6

/etc/ssh/sshd_config

M
На сайте с 19.09.2007
Offline
112
#7
pesniru:
А зачем?

Чем напрягает-то, кроме записей в логах? 🙄

например тем, что если брутят в сто потоков то ссшДэ просто можжет не пустить релевантного узера ( владельца например) ибо он тоже не бесконечное число клиентов слушает

Lupus
На сайте с 02.11.2002
Offline
241
#8
valdissom:
Сам я был админом раньше, но виндовым.

Тогда распечатайте это, чтобы было что почитать в транспорте. :)

V
На сайте с 19.10.2006
Offline
97
#9

спасибо всем за советы, поменял порт по совету Roxis, жить стало лучше, жить стало веселее )))))

пс

уважаемый модератор, если вы читаете это, то тему можно закрыть ))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий