<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Защита от SSH взлома</title>
	<atom:link href="http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/feed/" rel="self" type="application/rss+xml" />
	<link>http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/</link>
	<description>Записки линуксоида</description>
	<lastBuildDate>Sun, 13 Jun 2010 15:19:41 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: rkhunter: по следам руткита</title>
		<link>http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/comment-page-1/#comment-3124</link>
		<dc:creator>rkhunter: по следам руткита</dc:creator>
		<pubDate>Thu, 01 Nov 2007 17:31:25 +0000</pubDate>
		<guid isPermaLink="false">http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/#comment-3124</guid>
		<description>[...] Защита от SSH взлома [...]</description>
		<content:encoded><![CDATA[<p>[...] Защита от SSH взлома [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Richi</title>
		<link>http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/comment-page-1/#comment-42</link>
		<dc:creator>Richi</dc:creator>
		<pubDate>Fri, 24 Nov 2006 23:28:35 +0000</pubDate>
		<guid isPermaLink="false">http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/#comment-42</guid>
		<description>Thanks! То что мне нужно, не  люблю маны по ipatbles :twisted:</description>
		<content:encoded><![CDATA[<p><span class='eg-image' style='float:right; margin-left:10px; display:block; width:40px' ><img alt='' src='http://www.gravatar.com/avatar/051736c742867f3493b597b0469c414a?s=40&amp;d=http%3A%2F%2Fuse.perl.org%2Fimages%2Fpix.gif%3Fs%3D40&amp;r=G' class='avatar avatar-40 photo' height='40' width='40' /></span>Thanks! То что мне нужно, не  люблю маны по ipatbles <img src='http://linux.xlibs.net/wp-includes/images/smilies/icon_twisted.gif' alt=':twisted:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: xlibs</title>
		<link>http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/comment-page-1/#comment-38</link>
		<dc:creator>xlibs</dc:creator>
		<pubDate>Thu, 23 Nov 2006 07:28:20 +0000</pubDate>
		<guid isPermaLink="false">http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/#comment-38</guid>
		<description>Я конечно понимаю, что для sshd можно и ключ сгенерировать и порт сменить, но суть заключается в том, что демон мониторит также другие сервисы, такие как апач, фтп и мн. другие. 

&lt;blockquote&gt;Или tcpwrappers нету? Или firewall?&lt;/blockquote&gt;
Есть! Именно это демон и юзает :smile:

&lt;blockquote&gt;Единственное применение метода бана, я думаю, возможно лишь на ssh-хостинге.&lt;/blockquote&gt;
Не обязательно, много людей ставит у себя связку sshd+dyndns дома и я таких знаю.</description>
		<content:encoded><![CDATA[<p><span class='eg-image' style='float:right; margin-left:10px; display:block; width:40px' ><a rel='external nofollow' href='http://linux.xlibs.net'><img alt='' src='http://www.gravatar.com/avatar/c33dbac97b3816795a38bc59e10a8788?s=40&amp;d=http%3A%2F%2Fuse.perl.org%2Fimages%2Fpix.gif%3Fs%3D40&amp;r=G' class='avatar avatar-40 photo' height='40' width='40' /></a></span>Я конечно понимаю, что для sshd можно и ключ сгенерировать и порт сменить, но суть заключается в том, что демон мониторит также другие сервисы, такие как апач, фтп и мн. другие. </p>
<blockquote><p>Или tcpwrappers нету? Или firewall?</p></blockquote>
<p>Есть! Именно это демон и юзает <img src='http://linux.xlibs.net/wp-includes/images/smilies/icon_smile.gif' alt=':smile:' class='wp-smiley' /> </p>
<blockquote><p>Единственное применение метода бана, я думаю, возможно лишь на ssh-хостинге.</p></blockquote>
<p>Не обязательно, много людей ставит у себя связку sshd+dyndns дома и я таких знаю.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: solik</title>
		<link>http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/comment-page-1/#comment-37</link>
		<dc:creator>solik</dc:creator>
		<pubDate>Wed, 22 Nov 2006 22:52:27 +0000</pubDate>
		<guid isPermaLink="false">http://linux.xlibs.net/2006/11/16/security-against-ssh-brute-force-attack/#comment-37</guid>
		<description>А что, так уж обязательно чтобы sshd слушал на интерфейсе с реальным IP? Или tcpwrappers нету? Или firewall?
Ведь кроме того, что могут пароль таки подобрать с первого раза, могут просто воспользоваться багом sshd.

Описанный вами метод это вобщем, не метод, а так, подпорка. Такую проблему надо решать не с этого конца точно.

Единственное применение метода бана, я думаю, возможно лишь на ssh-хостинге.</description>
		<content:encoded><![CDATA[<p><span class='eg-image' style='float:right; margin-left:10px; display:block; width:40px' ><a rel='external nofollow' href='http://solik.sm.chereda.net/'><img alt='' src='http://www.gravatar.com/avatar/d6c1615fbb72fa2fecbd4b07d7cc1bc4?s=40&amp;d=http%3A%2F%2Fuse.perl.org%2Fimages%2Fpix.gif%3Fs%3D40&amp;r=G' class='avatar avatar-40 photo' height='40' width='40' /></a></span>А что, так уж обязательно чтобы sshd слушал на интерфейсе с реальным IP? Или tcpwrappers нету? Или firewall?<br />
Ведь кроме того, что могут пароль таки подобрать с первого раза, могут просто воспользоваться багом sshd.</p>
<p>Описанный вами метод это вобщем, не метод, а так, подпорка. Такую проблему надо решать не с этого конца точно.</p>
<p>Единственное применение метода бана, я думаю, возможно лишь на ssh-хостинге.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
