<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Otwarte SSH i walka z robotami</title>
	<atom:link href="http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/</link>
	<description>administratorzy, nie tylko administratorom</description>
	<lastBuildDate>Mon, 06 Feb 2012 11:56:27 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Autor: Adam Ziaja</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-19477</link>
		<dc:creator>Adam Ziaja</dc:creator>
		<pubDate>Thu, 13 Jan 2011 00:14:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-19477</guid>
		<description>Tylko po co się bawić, wystarczy zmienić port i już nie będzie ataków ze strony botów, które lecą przez całe klasy...</description>
		<content:encoded><![CDATA[<p>Tylko po co się bawić, wystarczy zmienić port i już nie będzie ataków ze strony botów, które lecą przez całe klasy&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: ChieftainY2k</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-121</link>
		<dc:creator>ChieftainY2k</dc:creator>
		<pubDate>Sat, 15 May 2010 09:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-121</guid>
		<description>Ja mam iptrap na port 22 z banem na 3h, sshd przeniesione na inny port + knockd.</description>
		<content:encoded><![CDATA[<p>Ja mam iptrap na port 22 z banem na 3h, sshd przeniesione na inny port + knockd.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Łukasz Kiljanek</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-118</link>
		<dc:creator>Łukasz Kiljanek</dc:creator>
		<pubDate>Thu, 13 May 2010 14:37:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-118</guid>
		<description>KnockD - proste i przyjemne jednak ma kilka poważnych wad np. możliwość wysniffowania oraz powtórzenia sekwencji pakietów. Niedługo pojawi sie mój artykuł na temat tego zagadnienia oraz jego zagrożeń.</description>
		<content:encoded><![CDATA[<p>KnockD &#8211; proste i przyjemne jednak ma kilka poważnych wad np. możliwość wysniffowania oraz powtórzenia sekwencji pakietów. Niedługo pojawi sie mój artykuł na temat tego zagadnienia oraz jego zagrożeń.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Kamil Rogoń</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-109</link>
		<dc:creator>Kamil Rogoń</dc:creator>
		<pubDate>Thu, 06 May 2010 23:10:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-109</guid>
		<description>ja też używam demona knockd, ciekawe narzędzie do opisania w kolejnym artykule ;)</description>
		<content:encoded><![CDATA[<p>ja też używam demona knockd, ciekawe narzędzie do opisania w kolejnym artykule ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Patryk Kuźmicz</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-105</link>
		<dc:creator>Patryk Kuźmicz</dc:creator>
		<pubDate>Mon, 26 Apr 2010 20:25:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-105</guid>
		<description>Z tego typu narzędzi istnieje również denyhosts ( http://www.denyhosts.net ), tak więc każdy na pewno znajdzie coś dla siebie. ;-)

Cieszę się, że varlog przypadł do gustu ;-) Pozdrawiam!</description>
		<content:encoded><![CDATA[<p>Z tego typu narzędzi istnieje również denyhosts ( <a href="http://www.denyhosts.net" >http://www.denyhosts.net</a> ), tak więc każdy na pewno znajdzie coś dla siebie. ;-)</p>
<p>Cieszę się, że varlog przypadł do gustu ;-) Pozdrawiam!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Robert Konik</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-104</link>
		<dc:creator>Robert Konik</dc:creator>
		<pubDate>Mon, 26 Apr 2010 20:21:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-104</guid>
		<description>Ja używam fail2ban. Znakomite narzędzie, oprócz ssh daje też możliwość blokowania dostępu do innych usług(poczta,ftp).

Pozdrawiam, Saturas :)

PS Kawał dobrej roboty z tą stronką.</description>
		<content:encoded><![CDATA[<p>Ja używam fail2ban. Znakomite narzędzie, oprócz ssh daje też możliwość blokowania dostępu do innych usług(poczta,ftp).</p>
<p>Pozdrawiam, Saturas :)</p>
<p>PS Kawał dobrej roboty z tą stronką.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Paweł Torbus</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-103</link>
		<dc:creator>Paweł Torbus</dc:creator>
		<pubDate>Mon, 26 Apr 2010 15:02:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-103</guid>
		<description>Albo można zrobić Port Knocking :) i też fajnie śmiga :)</description>
		<content:encoded><![CDATA[<p>Albo można zrobić Port Knocking :) i też fajnie śmiga :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: merlin</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/comment-page-1/#comment-102</link>
		<dc:creator>merlin</dc:creator>
		<pubDate>Mon, 26 Apr 2010 11:45:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.varlog.pl/?p=2207#comment-102</guid>
		<description>Mozna to latwiej zrobic przecie 

iptables -N SSHB
iptables -A SSHB -m recent --set --name SSH                                                          
iptables -A SSHB -m recent --update --seconds 300 --hitcount 3 --name SSH -j LOG --log-level info --log-prefix &quot;SSH SCAN blocked: &quot;
iptables -A SSHB -m recent --update --seconds 300 --hitcount 3 --name SSH -j DROP
iptables -I INPUT -p tcp --dport 22 -m state --state NEW -j SSHB

i juz ;]

Ma sie tylko 3 proby, a potem juz jest DROP na 5 min.
Jesli ktos klika caly czas to czas jest podbijany :&gt;
Proste i przyjemne.</description>
		<content:encoded><![CDATA[<p>Mozna to latwiej zrobic przecie </p>
<p>iptables -N SSHB<br />
iptables -A SSHB -m recent &#8211;set &#8211;name SSH<br />
iptables -A SSHB -m recent &#8211;update &#8211;seconds 300 &#8211;hitcount 3 &#8211;name SSH -j LOG &#8211;log-level info &#8211;log-prefix &#8222;SSH SCAN blocked: &#8221;<br />
iptables -A SSHB -m recent &#8211;update &#8211;seconds 300 &#8211;hitcount 3 &#8211;name SSH -j DROP<br />
iptables -I INPUT -p tcp &#8211;dport 22 -m state &#8211;state NEW -j SSHB</p>
<p>i juz ;]</p>
<p>Ma sie tylko 3 proby, a potem juz jest DROP na 5 min.<br />
Jesli ktos klika caly czas to czas jest podbijany :&gt;<br />
Proste i przyjemne.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

