Подбор паролей?

1 234 5
M
На сайте с 01.12.2009
Offline
235
#21
Andreyka:
Там есть pf

)) и что, что там есть pf ?, каким боком он к подбору паролей ?

Например в ipfw можно ограничить limt ip, а вот Pf каким боком ? :)

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#22

Пиши, проконсультирую платно, 500$

Не стоит плодить сущности без необходимости
Unlock
На сайте с 01.08.2004
Offline
776
#23

Имеет ли смысл закрыть доступ по SSH только для моего IP? Захожу на сервер только с одного своего компа. Если заблокировать с помощью ipfw все IP кроме моего, это снизит нагрузку от этого брутофорса паролей и повысит защищенность сервера?

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
M
На сайте с 01.12.2009
Offline
235
#24
Unlock:
Имеет ли смысл закрыть доступ по SSH только для моего IP? Захожу на сервер только с одного своего компа. Если заблокировать с помощью ipfw все IP кроме моего, это снизит нагрузку от этого брутофорса паролей и повысит защищенность сервера?

Не значительно, так или иначе если система поддерживает свежие обновление, то кроме логов в Var, и собственной боязни что сломают, большего вреда думаю не будет.

madoff добавил 24.04.2010 в 12:03

Andreyka:
Пиши, проконсультирую платно, 500$

Рассмешил,:) надо не забывать что бан не уместен, а лишь ограничение простое по Ip, без применений altq :).

И я хотел сказать Andreyka, что тут приемлем ipfw просто и доступно для понимание.

zexis
На сайте с 09.08.2005
Offline
388
#25
Unlock:
Имеет ли смысл закрыть доступ по SSH только для моего IP? Захожу на сервер только с одного своего компа. Если заблокировать с помощью ipfw все IP кроме моего, это снизит нагрузку от этого брутофорса паролей и повысит защищенность сервера?

Я бы закрыл доступ по SSH для всех кроме своего IP.

1) логии будут меньше.

2) Нагрузка на сервер хоть не много, но уменьшится. А может и сильно уменьшится, если подбор паролей очень интенсивный с нескольких IP.

M
На сайте с 16.09.2009
Offline
278
#26

Гемороя прибавится. Особенно, если "вдруг" "мой IP" станет "не моим" или, проще того, изменится.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
PRelude
На сайте с 20.07.2007
Offline
35
#27
Unlock:
Имеет ли смысл закрыть доступ по SSH только для моего IP? Захожу на сервер только с одного своего компа. Если заблокировать с помощью ipfw все IP кроме моего, это снизит нагрузку от этого брутофорса паролей и повысит защищенность сервера?

Имеет смысл оставить доступ только со своего ип по ssh или же диапазон своего провайдера, но при этом еще надо сурово банить за любые подборы паролей к почте, за переборы несуществующих урлов с целью найти уязвимость. Всех в iptables полностью вне зависимости от того, что атаковали. Можно еще китайцев закрыть, 50% процентов атак от них.

Unlock
На сайте с 01.08.2004
Offline
776
#28

myhand, ну можно же зайти через панель управления и сменить IP. Это не проблема.

PRelude, да что же Вы все с iptables? :) Писал же, FreeBSD у меня.

M
На сайте с 16.09.2009
Offline
278
#29

Это не проблема, когда один "приватный" сервис скрывается, а другие - нет (если панелька только для Вас - это не публичный сервис)? Ну-ну...

Unlock
На сайте с 01.08.2004
Offline
776
#30

myhand, и что даст панель, при условии что пароль подобрать практически не возможно? Адрес панели не известен подборщикам, да и отлуп от панели скорее всего будет на автомате. Ежедневный лог с подборами около 4 Мб, надоело.

P.S. Забыл. К панели доступ тоже только с моего IP.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий