Подбор паролей?

PRelude
На сайте с 20.07.2007
Offline
35
#31
Unlock:
myhand, ну можно же зайти через панель управления и сменить IP. Это не проблема.
PRelude, да что же Вы все с iptables? :) Писал же, FreeBSD у меня.

Прошу прощения, но все же принцип везде тот же, - банить наглухо все и вся от греха подальше с помощью доступных в конкретной ос инструментов.

А вот про панель еще можно сказать. Я не доверяю ограничениям и баню все ип с помощью htaccess в соответствующих папках панели управления, веб почты, phpmyadmin итд Защищенное или не защищенное соединение - без разницы. Если мы защищаем ssh доступом только со своего ip или диапазона ip своего провайдера, то имеет смысл сделать это во всех местах, где вводятся важные пароли, включая также папки админок сайтов и т п места.

Unlock
На сайте с 01.08.2004
Offline
782
#32
PRelude:
баню все ип с помощью htaccess в соответствующих папках панели управления

Кстати тоже вариант.

Unlock добавил 24.04.2010 в 18:03

А вот что такие записи в httpd-access.log означают:

221.192.199.35 - - [18/Mar/2010:10:54:22 +0100] "GET http://www.wantsfly.com/prx2.php?hash=69D77696B2327211421D43651F906F40FF1AF25B57F5 HTTP/1.0" 404 280 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)"

И еще стремные записи в ftpaccess.log

[23/Apr/2010:09:04:36 +0200] root 123.4.42.80 out - -
[23/Apr/2010:20:22:06 +0200] root 123.11.240.130 in - -

Это не мои IP.

Unlock добавил 24.04.2010 в 18:39

myhand:
Гемороя прибавится. Особенно, если "вдруг" "мой IP" станет "не моим" или, проще того, изменится.

Вот кстати какой вариант есть. У меня есть выделенные IP у нескольких хостиеров. Вношу их в список и даже если у меня сменится IP у моего провайдера, то смогу зайти как бы через прокси. Вполне надежный вариант. Или нет? :)

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
M
На сайте с 01.12.2009
Offline
235
#33

Unlock, у вас всё слишком специфично.

Логи не всегда дают информацию для того что бы опасаться(боятся), есть порой просто "внимание" и только.

Старайтесь важное выделать,.. О внимание просто обращать внимание, и большинство ищите в гугле, он действительно помощник хороший.

Администратор Linux,Freebsd. построения крупных проектов.
D
На сайте с 02.05.2009
Offline
68
#34

s/Подбор паролей?/Уголок практикующего параноика/g

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
Unlock
На сайте с 01.08.2004
Offline
782
#35

Вообщем все таки закрыл SSH от всех IP кроме моих. Вот результат:

92264 reset tcp from any to me dst-port 22

мелочь наверное, но хуже от этого не будет.

Unlock
На сайте с 01.08.2004
Offline
782
#36

Каждый день все больше и больше становится:

Так было в середине мая.

128576 reset tcp from any to me dst-port 22
130748 reset tcp from any to me dst-port 22

Последние 5 дней:

191696 reset tcp from any to me dst-port 22
199540 reset tcp from any to me dst-port 22
207184 reset tcp from any to me dst-port 22
213916 reset tcp from any to me dst-port 22

Когда надо будет озадачиваться тем, чтобы банить по IP?

M
На сайте с 01.12.2009
Offline
235
#37

скажите вам надо ssh ?

Unlock
На сайте с 01.08.2004
Offline
782
#38

Иногда бывает нужен.

Himiko
На сайте с 28.08.2008
Offline
560
#39

Можно порт сменить на другой. Как правило, подбор на этом заканчивается.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
M
На сайте с 01.12.2009
Offline
235
#40
Unlock:
Иногда бывает нужен.

Зайдите на ssh

В конфиге "/etc/ssh/sshd_config" есть комментированная строка "#port 22" , уберите решётку и установите порт 3232 в место 22.

потом перезапустите ssh, "/etc/rc.d/sshd restart"

Потом зайдите через другой клиент Pytty и укажите порт 3232 в место 22, со старого клиента не выходите, после успешного входа по порту 3232, можете выходить из старой сессии.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий