Защита от подбора паролей по SSH
Наверное, мало на светей админов, которые радуются, глядя на то, как их сервера постоянно пытаются сломать подбором паролей по ssh зомбированные машины. Во-первых, однажды и сломать могут. Во-вторых, засоряет логи. И в-третьих, на слабых машинах это может порой кушать неслабое количество ресурсов.
Вариантов защиты много. Самый простой и надежный из них - закрыться firewallом. Как вариант - переставить ssh на другой порт. Но эти виды защит применимы не во всех случаях. Как быть? Автор статьи (Rainer Wichmann) обсуждает еще несколько вариантов защиты, включая сильные пароли, аутентикацию по ключам, iptables, sshd+lib_wrap, tcp_wrappers и knockd.
http://www.la-samhna.de/library/brutessh.html
- 2474 просмотра
Страница для печати


Сцуко а на/уя сайт на енглише! ППц я в шоке!
если нужно, можно сделать перевод статьи. если надо - отпишитесь, я переведу.
переведите, пожалуйста
похоже что он настолько глубоко шокирован что не смог ответить Ж:-))
--
Signature invent in progress 24% ##........
в тему
Protect SSH from brute force attacks with pam_abl
http://security.linux.com/article.pl?sid=07/03/20/2043209
--
Signature invent in progress 23% #.........
Отправить комментарий