The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ активности атакующих, связанной с подбором паролей по SSH, opennews (??), 05-Сен-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


89. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (89), 05-Сен-20, 19:10 
fail2ban это отвратительно, лучше без питона sshguard.
Ответить | Правка | Наверх | Cообщить модератору

90. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (89), 05-Сен-20, 19:17 
Хотя на верхнем уровне у меня вход по белому списку, sshguard не помешает от вылета fw.
Ответить | Правка | Наверх | Cообщить модератору

93. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от suffix (ok), 05-Сен-20, 19:51 
1. fail2ban работает не только с ssh ! И с exim и с dovecot и с mod_security и т.д.

2. fail2ban 0.11 с прогрессивным баном дюже хорош!

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

107. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (89), 06-Сен-20, 00:29 
Питон отвратительно! Файлы логов читает с задержкой, свапает в цикле контекст. Микролаги!
Ответить | Правка | Наверх | Cообщить модератору

108. "Анализ активности атакующих, связанной с подбором паролей по..."  +2 +/
Сообщение от Аноним (89), 06-Сен-20, 00:31 
sshguard работает не только с логамм ssh, но и с exim, postfix, exim, dovecot и другим. Читай сорцы их парсера.
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

109. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от Аноним (89), 06-Сен-20, 00:32 
Прогрессивный бан есть не только в fail2ban.
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

124. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от flkghdfgklh (?), 06-Сен-20, 14:07 
Есть какие-то причины, помимо религиозных, по которым бы стоило променять работающий у меня 15 лет fail2ban который я прекрасно знаю на sshguard? Какие-то фичи которые могли бы заинтересовать? Если что у меня fail2ban используется не только для логов ssh'а, но, к примеру, для логов nginx'а для бана особо буйных.
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

126. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от Сейд (ok), 06-Сен-20, 14:30 
Я предпочитаю Suricata главным образом из-за её интеграции с панелями управления.
Ответить | Правка | Наверх | Cообщить модератору

127. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (127), 06-Сен-20, 14:55 
osquery тоже что-то умеет
Ответить | Правка | Наверх | Cообщить модератору

128. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (127), 06-Сен-20, 14:57 
ossec?
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

147. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Сейд (ok), 07-Сен-20, 21:30 
Osquery и OSSEC нет в репозиториях Fedora, а ещё Suricata - система не только обнаружения вторжений, но и предотвращения.
Ответить | Правка | Наверх | Cообщить модератору

149. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (149), 07-Сен-20, 23:01 
Чем Suricata лучше отечественных DLP-систем?
Ответить | Правка | Наверх | Cообщить модератору

151. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Сейд (ok), 08-Сен-20, 01:21 
Выбор в каждом конкретном случае зависит от бюджета, топологии сети, требуемых функций защиты, желания админа возиться с настройками и, конечно же, рисков. Коммерческие решения получают поддержку и снабжаются сертификатами, что позволяет использовать эти решения в организациях, занимающихся в том числе обработкой персональных данных. Для меня Suricata лучше тем, что абсолютно бесплатна. Но именно предотвращение утечек информации в ней реализовано на базовом уровне вроде политик идентификации номеров кредитных карт и социального страхования. Суть здесь в защите от внешних атак.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру