Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Blokujte SSH útoky pomocí DenyHosts

Petr
Petr (neregistrovaný) 78.102.207.---
1. 9. 2009 7:01

Re: Blokujte SSH útoky pomocí DenyHosts

Zkousel jsem hodne takovychto nastroju, ale nakonec jsem ssh presunul na jiny port. Ukazalo se to jako nejucinejsi krok.

bman
bman (neregistrovaný) 89.233.175.---
1. 9. 2009 7:42

Re: Blokujte SSH útoky pomocí DenyHosts

Tak takovou zkušenost mám také. Pokud je možné přesunout ssh na jiný port, tak je to to nejjednodušší a učinné. Ale existují situace, kdy to prostě musí běžet na standardním portu a pak se něco takového hodí.

trubicoid
trubicoid (neregistrovaný) ---.dclient.hispeed.ch
1. 9. 2009 8:23

Re: Blokujte SSH útoky pomocí DenyHosts

taky je mozny, ze casem budou boti zkouset i jiny porty, je lepe byt pripraven :)

neldor
neldor (neregistrovaný) 62.168.56.---
1. 9. 2009 11:02

Re: Blokujte SSH útoky pomocí DenyHosts

To se stane teprve v pripade, ze dostatecne mnozstvi spravcu zmeni ssh porty svych serveru. Jenze pak budou muset boti prakticky skenovat vsechny porty aby nasli ten spravny, coz je bude stat mnohem vic casu a pokusu, coz boti delaji neradi ;-). Navic takove skeny budou snaze odhalitelne. Takze at si to uzijou ;-).

neldor
neldor (neregistrovaný) 62.168.56.---
1. 9. 2009 10:57

Re: Blokujte SSH útoky pomocí DenyHosts

Presne tak. Staci dat ssh na jiny port a je pokoj.

Anče
Anče (neregistrovaný) ---.scnet.cz
13. 9. 2009 15:30

Re: Blokujte SSH útoky pomocí DenyHosts

to je pravda. ale co s ftp http apod?
presunou vsechno ? :-)

ps: vubec nechapu ty tanecky s Denyhostem, ban apod. pri malem vytizeni opravdu staci nastaveni pomoci iptables.
ja pouzivam pro zjednoduseni spravy shorewall a jeho Limit tedy priklad:

Limit:none:FTPAC­T,6,180 net $FW tcp ftp

Zasílat nově přidané příspěvky e-mailem