HowTo: ATI 8.31.5 / Ubuntu Edgy Eft and Dapper Drake Ограничение скорости загрузки в wget
Nov 16

На протяжение длительного времени я все чаще замечаю в своих лог файлах, как некоторые индивидумы, а может просто ssh роботы пытаются сбрутить мой пароль на SSH сервер. И вот наконец-то я обнаружил удивительнейший проект Fail2ban для реализации этой защиты. Как выяснилось позже, этот пакет лежит в репозиториях ветки [universe].
sudo apt-get install fail2ban

Суть этого демона заключается в облегчении жизни пользователя, а именно, он в фоновом режиме сканирует логи (/var/log/pwdfail или /var/log/apache/error_log и др.) на наличие записей вида “Failed password for invalid user condor” для таких служб как sshd, apache, vsftpd и др., и после нескольких неудачных попыток производит блокировку по IP адресу.

Количество попыток авторизации, время блокировки и многие другие настройки находятся в файлах:
/etc/fail2ban.conf
/etc/default/fail2ban

Print This Print This

Tags: ,

4 Responses to “Защита от SSH взлома”

  1. solik Says:

    А что, так уж обязательно чтобы sshd слушал на интерфейсе с реальным IP? Или tcpwrappers нету? Или firewall?
    Ведь кроме того, что могут пароль таки подобрать с первого раза, могут просто воспользоваться багом sshd.

    Описанный вами метод это вобщем, не метод, а так, подпорка. Такую проблему надо решать не с этого конца точно.

    Единственное применение метода бана, я думаю, возможно лишь на ssh-хостинге.

  2. xlibs Says:

    Я конечно понимаю, что для sshd можно и ключ сгенерировать и порт сменить, но суть заключается в том, что демон мониторит также другие сервисы, такие как апач, фтп и мн. другие.

    Или tcpwrappers нету? Или firewall?

    Есть! Именно это демон и юзает :smile:

    Единственное применение метода бана, я думаю, возможно лишь на ssh-хостинге.

    Не обязательно, много людей ставит у себя связку sshd+dyndns дома и я таких знаю.

  3. Richi Says:

    Thanks! То что мне нужно, не люблю маны по ipatbles :twisted:

  4. rkhunter: по следам руткита Says:

    [...] Защита от SSH взлома [...]

Leave a Reply