Skip to content
La2Base
Home
DownloadsWikiForumFAQ
ruen
Sign up Login
HomeFilesWikiLogin
  • Home
  • Downloads
  • Wiki
  • FAQ
  • Contact Us
  • About
  • Rules
  • Privacy
  • Terms of Service

© 2026 la2base.com · All rights reserved

ruen
Forum/Web/[manual]Защита от взлома Ssh
Search

[manual]Защита от взлома Ssh

3 replies708 viewsCurrently viewing: 1
TranceFer
TranceFer

User

Новичок

Posts: 19

На форуме с: 11/19/2007

Репутация: +7

Рейтинг: 0

· 02/08/2009, 10:43 AM

На протяжение длительного времени я все чаще замечаю в своих лог файлах, как некоторые индивидумы, а может просто ssh роботы пытаются сбрутить мой пароль на SSH сервер. Я обнаружил удивительнейший проект Fail2ban для реализации этой защиты. Как выяснилось позже, этот пакет лежит в репозиториях ветки [universe].

Код:
sudo apt-get install fail2ban

Суть этого демона заключается в облегчении жизни пользователя, а именно, он в фоновом режиме сканирует логи (/var/log/pwdfail или /var/log/apache/error_log и др.) на наличие записей вида “Failed password for invalid user condor” для таких служб как sshd, apache, vsftpd и др., и после нескольких неудачных попыток производит блокировку по IP адресу.

Количество попыток авторизации, время блокировки и многие другие настройки находятся в файле:

Код:
/etc/fail2ban/jail.conf

Настраивается все очень просто, работает отлично.

0
-Lex-
-Lex-

User

Участник

Posts: 81

На форуме с: 04/17/2008

Репутация: +42

Рейтинг: 0

· 03/16/2009, 05:55 PM

trancefer: На протяжение длительного времени я все чаще замечаю в своих лог файлах, как некоторые индивидумы, а может просто ssh роботы пытаются сбрутить мой пароль на SSH сервер. Я обнаружил удивительнейший проект Fail2ban для реализации этой защиты. Как выяснилось позже, этот пакет лежит в репозиториях ветки [universe].

Код:
sudo apt-get install fail2ban

Суть этого демона заключается в облегчении жизни пользователя, а именно, он в фоновом режиме сканирует логи (/var/log/pwdfail или /var/log/apache/error_log и др.) на наличие записей вида “Failed password for invalid user condor” для таких служб как sshd, apache, vsftpd и др., и после нескольких неудачных попыток производит блокировку по IP адресу.

Количество попыток авторизации, время блокировки и многие другие настройки находятся в файле:

Код:
/etc/fail2ban/jail.conf

Настраивается все очень просто, работает отлично.


Еще было бы неплохо запретить вход из под root и входить под него из под su.

Код
/etc/ssh/sshd_congfig

PermitRootLogin yes


В ProFTPD запретить вход из под root:

Код
/etc/proftpd.conf

RootLogin off

— 37

0
Алексей
Алексей

Administrator

Ветеран

Posts: 622

На форуме с: 02/25/2007

Репутация: +924

Рейтинг: 0

· 03/16/2009, 06:10 PM

1.

Код
wget http://prdownloads.sourceforge.net/webadmin/webmin_1.410_all.deb

2.
Цитата
dpkg -i webmin_1.410_all.deb

3.
Код
apt-get -f install


© ubuntu.ru

В линуксе не силен. Ставил себе эту панельку, там находил опцию, вход с определенного ип. Если не ошибаюсь.

Сколько времени прошло....

— Administrator

0
Войдите или зарегистрируйтесь чтобы ответить