Сб, 11.09.2010, 00:54
Форум інформатиків України
Головна Реєстрація Вхід
Вітаю Вас, Гість · RSS
Вітання на форумі
Незнайомець
Вітаємо на форумі,
Незнайомцю!
Порада дня:
Щоб виділити в Word вертикальний блок тексту, треба заздалегідь натиснути комбінацію клавіш "Ctrl"+"shift"+"f8". Крім того, виділити вертикальний блок можна за допомогою мишки, утримуючи клавішу "Alt".
зареєструйтесь
Перед реєстрацією обов’язково прочитайте:
Оновлення Учасники Пошук
Оновлення Учасники Пошук

Пропонуємо відвідати VIP сайти:

Видавництво ’’Аспект’’ Видавництво
easyQuizzy
Сторінка 1 з 11
Модератор форуму: Bandalak, Ktara, НІКОЛЯ 
Форум інформатиків » РОЗДІЛ ІХ: ІНТЕРНЕТ, МЕРЕЖІ, ХОСТІНГ » 9.8 Рубрика системного адміністратора » Защита от перебора паролей
Защита от перебора паролей
Jokerz Дата: Пн, 23.03.2009, 09:56 | Повідомлення № 1
Хостер
Група: Друзі форуму
Повідомлень: 650
Нагороди: 1
На протяжение длительного времени я все чаще замечаю в своих лог файлах, как некоторые индивидумы, а может просто ssh роботы пытаются сбрутить мой пароль на SSH сервер. Я обнаружил удивительнейший проект Fail2ban для реализации этой защиты. Как выяснилось позже, этот пакет лежит в репозиториях ветки [universe].

Код:
sudo apt-get install fail2ban

Суть этого демона заключается в облегчении жизни пользователя, а именно, он в фоновом режиме сканирует логи (/var/log/pwdfail или /var/log/apache/error_log и др.) на наличие записей вида “Failed password for invalid user condor” для таких служб как sshd, apache, vsftpd и др., и после нескольких неудачных попыток производит блокировку по IP адресу.

Количество попыток авторизации, время блокировки и многие другие настройки находятся в файле:

Код:
/etc/fail2ban/jail.conf

Настраивается все очень просто, работает отлично.

Немного погодя опишу конкретно с примерами что и как отладить

Форум інформатиків » РОЗДІЛ ІХ: ІНТЕРНЕТ, МЕРЕЖІ, ХОСТІНГ » 9.8 Рубрика системного адміністратора » Защита от перебора паролей
Сторінка 1 з 11
Пошук:

© Форум інформатиків України, 2007-2010. Хостинг від uCoz