Пытаются ломануть сервак - как защититься?

123 4
M2
На сайте с 11.01.2011
Offline
341
2240

В /var/log/auth.log охренительное кол-во сообщений о неверном вводе рутового пароля. В принципе все IP блокирует fail2ban, плюс к тому мой пароль хрен угадаешь.... но всё равно как-то неприятно. Можно ли защититься от взлома гео-путем? Ну чтобы сервак сразу по IP распознал, скажем, что это Китай, а Китай у нас в бане (к примеру) - и всё, чтобы даже коннекта не было к моему IP из Китая. Т.е. не на уровне веб-сервера, а на уровне всей системы. Возможно такое?

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
Den73
На сайте с 26.06.2010
Offline
523
#1

нет смысла их блокировать, пустая трата ресурсов.

защититься можно сменив порт и/или сделать авторизацию по ключам.

DV
На сайте с 01.05.2010
Offline
644
#2

Порт смените обязательно на нестандартный, на три порядка снижает частоту попыток авторизации, проверено.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
M2
На сайте с 11.01.2011
Offline
341
#3

DenisVS, эти китайские сволочи по разным портам бьются, это видно из auth.log.

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Порт сменили?

Не стоит плодить сущности без необходимости
M2
На сайте с 11.01.2011
Offline
341
#5

Andreyka, порт не сменил, но теперь я сам не могу попасть по ssh!!! Connection refused... хотя по VNC пускает отлично.... сейчас сижу через VNC и не могу понять, какого .......

Всё, пустило.... был ошибочный синтаксис файла sshd_config

Порт, кстати, тоже сменил. Сейчас посмотрю по логам, должно быть всё нормально.

Я теперь другого не могу понять... как при закомментированных строчках PubkeyAuthentication и AuthorizedKeysFile он меня вообще пускает по ключу???

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#6

mark2011,

А кто в наше время рута удаленно разрешает то? Пусть кроме пароля еще и логин гадают...

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
DV
На сайте с 01.05.2010
Offline
644
#7
Romka_Kharkov:
Пусть кроме пароля еще и логин гадают...

А я рута клонирую с другими именами, оригинального же порчу, чтобы не логинился вообще. Получается, что работаю всё равно под root, без всяких извращённых суперпользователей.

Doroshev
На сайте с 21.01.2010
Offline
186
#8

Мужики, объясните, что означает "сменить порт"? У самого выделенный сервер, хотел бы провести такую манипуляцию!

[umka]
На сайте с 25.05.2008
Offline
456
#9
Doroshev:
Мужики, объясните, что означает "сменить порт"? У самого выделенный сервер, хотел бы провести такую манипуляцию!

В sshd_config есть директива

Port 22

Лог в помощь!
D
На сайте с 28.06.2008
Offline
1114
#10

Устанавливаем геоip

iptables -I INPUT ! -i lo -m geoip --src-cc CN -j DROP (забанить китай)

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий