rdp атаки

1 2345 6
N
На сайте с 06.05.2007
Offline
419
#21
poiuty:
Хотелось бы узнать ваш альтернативный метод борьбы с ssh брутом.

ничего не делать. поставить нормальный пароль. результат точно такой же.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#22

Мало кто знает что в ssh встроены методы защиты от брута

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#23
poiuty:
Конкретно под ssh его можно не настраивать. По дефолту защита от брута ssh уже включена.

Ну, значит смотря кому "можно". Мне - определенно "не можно"

poiuty:
Хотелось бы узнать ваш альтернативный метод борьбы с ssh брутом.

Если сервис публичный - то см. netwind. Политика хороших паролей.

Плюс правила файервола.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
A
На сайте с 14.11.2011
Offline
34
alw
#24
Andreyka:
Мало кто знает что в ssh встроены методы защиты от брута

man sshd_config|grep -i brute

пустой вывод. "имя, сестра!" (с)

Администрирование linux, windows (/ru/forum/671883) icq 4831950
Himiko
На сайте с 28.08.2008
Offline
560
#25

А вам не кажется, что это в духе "бесит... нужно запретить".

Если у вас нормальный пароль, то подбирать его лет 200. Повесили на нестандартный порт и почти к нулю свели попытки даже подбора.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
P
На сайте с 16.03.2009
Offline
144
#26
myhand:

Если сервис публичный - то см. netwind. Политика хороших паролей.
Плюс правила файервола.

Политика хороших паролей - это само собой разумеется.

Можно поподробнее о правилах для iptables? Какие бы вы их сделали?

M
На сайте с 16.09.2009
Offline
278
#27
poiuty:
Можно поподробнее о правилах для iptables?

Ничего волшебного, в общем случае. man iptables: connlimit, hashlimit. Возможно, имеет смысл добавить белый список ip.

Ria.neiron
На сайте с 22.03.2009
Offline
349
#28
Andreyka:
Мало кто знает что в ssh встроены методы защиты от брута

Мало это не то слово, скорее избранные :)

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
M
На сайте с 16.09.2009
Offline
278
#29
Ria.neiron:
Мало это не то слово, скорее избранные :)

Я бы даже сказал, дезинформированные :)

A
На сайте с 14.11.2011
Offline
34
alw
#30

Андрейка, так что же это за загадочные возможности?

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий