Защита от подбора паролей по SSH


alexu аватар

alexu - Posted on 05 Апрель 2007

Наверное, мало на светей админов, которые радуются, глядя на то, как их сервера постоянно пытаются сломать подбором паролей по ssh зомбированные машины. Во-первых, однажды и сломать могут. Во-вторых, засоряет логи. И в-третьих, на слабых машинах это может порой кушать неслабое количество ресурсов.

Вариантов защиты много. Самый простой и надежный из них - закрыться firewallом. Как вариант - переставить ssh на другой порт. Но эти виды защит применимы не во всех случаях. Как быть? Автор статьи (Rainer Wichmann) обсуждает еще несколько вариантов защиты, включая сильные пароли, аутентикацию по ключам, iptables, sshd+lib_wrap, tcp_wrappers и knockd.

http://www.la-samhna.de/library/brutessh.html

0
Ваша оценка: Ничего

Сцуко а на/уя сайт на енглише! ППц я в шоке!

если нужно, можно сделать перевод статьи. если надо - отпишитесь, я переведу.

переведите, пожалуйста

похоже что он настолько глубоко шокирован что не смог ответить Ж:-))
--
Signature invent in progress 24% ##........

в тему
Protect SSH from brute force attacks with pam_abl
http://security.linux.com/article.pl?sid=07/03/20/2043209
--
Signature invent in progress 23% #.........

Отправить комментарий

Google Friend Connect (leave a quick comment)
loading...
Содержание этого поля является приватным и не предназначено к показу.