|
Re: lug-bg: SSH ataki & hosts.deny
- Subject: Re: lug-bg: SSH ataki & hosts.deny
- From: Vesselin Markov <vm@xxxxxxxxxxxxxxx>
- Date: Mon, 6 Sep 2004 12:33:13 +0300
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
> Написал съм едно скриптче което взима всички ИП – адреси които са с статус
> Failed password 2 пъти и ги слага с hosts.deny
IMO това са морално остарели виждания. Ако те тревожат, но не искаш да
ограничиш този трафик, не използвай PasswordAuthentication с OpenSSH.
RSAAuthentication ти решава проблема. Желателно е да промениш порта
на който слуша този service.
Ако силно държиш на даденият стереотип - има достатъчно готови решения
базирани на snort (google).
В.
- --
:wq
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6 (GNU/Linux)
iD8DBQFBPC7pmCN1eSWR9owRAoR4AJ9mgLQ8w7Z3c4yXt11XW0JF0RgSfACeMIrQ
pglBzYloddlQZ4rLQnhriV0=
=x2bO
-----END PGP SIGNATURE-----
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|
|
|