alw

Рейтинг
34
Регистрация
14.11.2011
Andreyka:
Мало кто знает что в ssh встроены методы защиты от брута

man sshd_config|grep -i brute

пустой вывод. "имя, сестра!" (с)

чем плохо лимитировать число подключений с ip в минуту на 22 порт?

ну наверное совсем умный сканер. я наблюдаю пару десятков серверов с rdp на нестандартном порту - никто не ломится подбирать. так может, в процессе скана, одна-две попытки подключения... а вот на стандартном - да, постоянно

myhand:

А не висит ли в этих ваших виндовс какая-нить хрень на стандартном порту, которая вежливо выполняет RPC тупого бота и рассказывает ему что на каких портах пристроилось? Дружелюбно к пользователю, ы?

нет такого

Ну если $100 много - то есть ли смысл держать сайт?

---------- Добавлено в 23:27 ---------- Предыдущее сообщение было в 23:27 ----------

В принципе кто мешает написать скрипт, анализирующий access.log и закрывающий фаерволом адреса с которых ведется атака?

вебмин - зло

чет и в icq подробностей нет..

Что ты подразумеваешь под "пропишу"?

Если там какая-нить веб панелька, то она вполне может иметь ограничение вида "все только на одном сервере". Если руками же самостоятельно прописывать - то да, вполне днс сервера могут жить на одном сервере, хостинг - на другом.

А поподробнее чего хочется? Можно в личку

Ты не путаешь хостинг сайта и днс? Врятли лишние пара записей в днс повредят первому серверу.

Всего: 283