 |
Вітаю Вас, Гість · RSS |
 |
Оновлення
Учасники
Пошук
| Защита от перебора паролей |
| Jokerz |
Дата: Пн, 23.03.2009, 09:56 | Повідомлення № 1 |
|
Хостер
Група: Друзі форуму
Повідомлень: 650
| На протяжение длительного времени я все чаще замечаю в своих лог файлах, как некоторые индивидумы, а может просто ssh роботы пытаются сбрутить мой пароль на SSH сервер. Я обнаружил удивительнейший проект Fail2ban для реализации этой защиты. Как выяснилось позже, этот пакет лежит в репозиториях ветки [universe]. Код: sudo apt-get install fail2ban Суть этого демона заключается в облегчении жизни пользователя, а именно, он в фоновом режиме сканирует логи (/var/log/pwdfail или /var/log/apache/error_log и др.) на наличие записей вида “Failed password for invalid user condor” для таких служб как sshd, apache, vsftpd и др., и после нескольких неудачных попыток производит блокировку по IP адресу. Количество попыток авторизации, время блокировки и многие другие настройки находятся в файле: Код: /etc/fail2ban/jail.conf Настраивается все очень просто, работает отлично. Немного погодя опишу конкретно с примерами что и как отладить
|
|
| |
© Форум інформатиків України, 2007-2010. Хостинг від uCoz
|