The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В OpenSSH добавлена встроенная защита от атак по подбору паролей, opennews (??), 07-Июн-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  –4 +/
Сообщение от нах. (?), 07-Июн-24, 11:04 
его и ставить было незачем. А вот фришный blacklistd по прежнему гораздо нужнее этого уродца (где, дайте угадаю, забыли предусмотреть возможность быстро посмотреть что попало в этот список и поменять если вдруг ошибочка вышла)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

28. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +6 +/
Сообщение от Аноним (28), 07-Июн-24, 12:55 
В fail2ban есть команды вывода заблокированных ip и команда удаления конкретных ip из бана. Не осилили.
Ответить | Правка | Наверх | Cообщить модератору

30. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  –2 +/
Сообщение от нах. (?), 07-Июн-24, 13:13 
В fail2ban-то есть, хотя он сам-то соединений не принимает и можно смотреть сразу в том месте, где на самом деле блокируется, а вот в новом-улучшенном ssh - как думаешь?

c fail2ban проблема в другом - то, откуда он берет информацию. Во-первых поздно, во-вторых криво. blacklistd был устроен иначе и там все изначально правильно сделано - но, увы, требует вменяемых разработчиков а где ж их взять.

Ответить | Правка | Наверх | Cообщить модератору

34. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (28), 07-Июн-24, 13:24 
Переобулся на лету? Сначала одно критикуешь, потом другое...
> Во-первых поздно

Если посмотреть лог, то там реагирование в считанные миллисекунды.
> во-вторых криво

Что кривого в чтении логов? Помимо файловых логов, fail2ban может читать инфу от systemd.

Ответить | Правка | Наверх | Cообщить модератору

39. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (39), 07-Июн-24, 13:46 
>Если посмотреть лог, то там реагирование в считанные миллисекунды
>Помимо файловых логов, fail2ban может читать инфу от systemd

Подскажи, плз, fail2ban непрерывно в реалтайме анализирует логи, или по крону каждую миллисекунду?

Ответить | Правка | Наверх | Cообщить модератору

42. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (28), 07-Июн-24, 14:11 
В реальном времени. Fail2ban - это демон.
Ответить | Правка | Наверх | Cообщить модератору

43. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Ананим.orig (?), 07-Июн-24, 14:35 
Чушь - читай 2-й абзац до просветления.

Второе
>где на самом деле блокируется,

Фаервол - это и есть самое правильное место для блокировки

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру