Komentarze dla “Otwarte SSH i walka z robotami”

  1. Mozna to latwiej zrobic przecie

    iptables -N SSHB
    iptables -A SSHB -m recent –set –name SSH
    iptables -A SSHB -m recent –update –seconds 300 –hitcount 3 –name SSH -j LOG –log-level info –log-prefix „SSH SCAN blocked: ”
    iptables -A SSHB -m recent –update –seconds 300 –hitcount 3 –name SSH -j DROP
    iptables -I INPUT -p tcp –dport 22 -m state –state NEW -j SSHB

    i juz ;]

    Ma sie tylko 3 proby, a potem juz jest DROP na 5 min.
    Jesli ktos klika caly czas to czas jest podbijany :>
    Proste i przyjemne.

  2. Albo można zrobić Port Knocking :) i też fajnie śmiga :)

  3. Ja używam fail2ban. Znakomite narzędzie, oprócz ssh daje też możliwość blokowania dostępu do innych usług(poczta,ftp).

    Pozdrawiam, Saturas :)

    PS Kawał dobrej roboty z tą stronką.

  4. ja też używam demona knockd, ciekawe narzędzie do opisania w kolejnym artykule ;)

  5. KnockD – proste i przyjemne jednak ma kilka poważnych wad np. możliwość wysniffowania oraz powtórzenia sekwencji pakietów. Niedługo pojawi sie mój artykuł na temat tego zagadnienia oraz jego zagrożeń.

  6. Ja mam iptrap na port 22 z banem na 3h, sshd przeniesione na inny port + knockd.

Zostaw komentarz