*Drive*- Здесь рулят padonki https://www.drivesource.ru/ |
|
Fail2ban - защита от взлома SSH https://www.drivesource.ru/viewtopic.php?f=15&t=1077 |
Страница 1 из 1 |
Автор: | Padonak [ 29 мар 2010, 17:23 ] |
Заголовок сообщения: | Fail2ban - защита от взлома SSH |
Удивительнейший проект Fail2ban для реализации этой защиты. Как выяснилось позже, этот пакет лежит в репозиториях ветки [universe]. Код: sudo apt-get install fail2ban Суть этого демона заключается в облегчении жизни пользователя, а именно, он в фоновом режиме сканирует логи (/var/log/pwdfail или /var/log/apache/error_log и др.) на наличие записей вида “Failed password for invalid user condor” для таких служб как sshd, apache, vsftpd и др., и после нескольких неудачных попыток производит блокировку по IP адресу. Количество попыток авторизации, время блокировки и многие другие настройки находятся в файле: Код: /etc/fail2ban/jail.conf Настраивается все очень просто, работает отлично. |
Автор: | Padonak [ 24 апр 2011, 22:00 ] |
Заголовок сообщения: | Дополнительная защита для ssh |
В файл /etc/sshd_config добавляем следующую опцию: MaxAuthTries 1 Это означает, что пользователь имеет право на MaxAuthTries + 1 = 2 попытки авторизации. Чтобы разрешить только 1 попытку авторизации, необходимо выставить значение MaxAuthTries в 0: MaxAuthTries 0 |
Страница 1 из 1 | Часовой пояс: UTC + 3 часа [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |