Подскажите, всех по ssh брутят или только меня?

12 3
Hack_phoenix
На сайте с 04.04.2009
Offline
57
3709

Посмотрел security.log - и прямо глаз выпал. Брутят пассворд рутовый, постоянно с разных ip. Пасс вроде сложный, но я уже что-то обеспокоился... Причем откуда-то с serveloft в основном.

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
invoice
На сайте с 06.07.2006
Offline
49
#1

Есть такое, откройте ssh только для сети своего провайдера если есть возможность.

A5
На сайте с 06.08.2006
Offline
46
#2
Hack_phoenix:
Посмотрел security.log - и прямо глаз выпал. Брутят пассворд рутовый, постоянно с разных ip. Пасс вроде сложный, но я уже что-то обеспокоился... Причем откуда-то с serveloft в основном.

На linux можно запретить логинутся, как root, тогда подбор пароля для root бесполезен.

Вход в систему осуществляется обычным пользователем, а потом su root.

Analitic82
На сайте с 17.01.2009
Offline
70
#3

С этим все сталкиваются, есть несколько вариантов, первое это сменить порт с 22 на другой, или поставить http://www.configserver.com/cp/csf.html, в нем настроить количество неправильных вводов пароля, думаю достаточно будет 2 или 3, а дальше бан.

Zaqwr
На сайте с 08.08.2007
Offline
111
#4

не париться и следить за секьюрностью паролей, потому как логины на ssh, подбирают вирусы, для запуска всякой дряни, типа спама, ддоса, и прочей херни.... ну и логины нестандартные используйте...

Администрирование, Linux, Cisco, Juniper
D3
На сайте с 31.03.2009
Offline
4
#5

Проблемка решается грамотной настройкой файрвола или установкой антибрутфорса

-- Блог СисАдмина: SysAdmin.md Server Support Company: SSCompany.net
Andreyka
На сайте с 19.02.2005
Offline
822
#6

Смена порта и ассиметричные ключи в 4096 бит помогают уходу паранойи

Не стоит плодить сущности без необходимости
Jake Foley
На сайте с 16.08.2008
Offline
151
#7
Analitic82:
С этим все сталкиваются, есть несколько вариантов, первое это сменить порт с 22 на другой, или поставить http://www.configserver.com/cp/csf.html, в нем настроить количество неправильных вводов пароля, думаю достаточно будет 2 или 3, а дальше бан.

абсолютно согласен

у меня было тоже самое, саппорт решил это следующим образом

1. мой ip в white-list а остальным лимит 5 раз на авторизацию, после чего бан ip

2. поставь LogWatch будешь иметь ежедневную статистику активности

3. Смени порт ssh, у тебя ведь стоит 22 либо 2222 скорее всего :) выстави 4821 и шанс добраться к твоему серверу уменьшится 🚬

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#8

Ну, вообще буду автобанить. И пароль символов на двадцать несмысловой... А вообще - я счас прихренел... Опять почитал логи - ломятся по всем (!) портам по очереди... Я аж счас сигаретой подавился.

zzeus
На сайте с 04.01.2008
Offline
74
#9

google://denyhosts

брут это нормально. грамотная защита и пароль не из словаря > 6 символов решают даже против распределенного брута.

Zaqwr
На сайте с 08.08.2007
Offline
111
#10

fail2ban можно заюзать если так всё страшно...

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий