<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Автоматическая блокировка злоумышленников под Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html</link>
    <description>Статья в которой излагается одно из решений по автоматической блокировке IP-адресов по определённому признаку в лог-файле.  Приводятся примеры скриптов блокировки для apache (блокируется адреса сканирующие типовые уязвимости в cgi-скриптах) и  SSH (попытка входа при неоднократном вводе неправильного пароля).&lt;br&gt;&lt;br&gt;URL: http://gennadi.dyn.ee/modules.php?name=Forums&amp;file=viewtopic&amp;t=27&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=4602&lt;br&gt;</description>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (DIO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#16</link>
    <pubDate>Sun, 02 Jan 2005 08:34:00 GMT</pubDate>
    <description>Iz pod windy vse gorazdo proshe!&lt;br&gt;Hot ugrobish paru nedel na gramotnuyu nastroiku, poobrubaesh vse servicy, postavish prilichny faer,browser etc, pokopaeshsya v registry, no uzh togda vse budet tip-top! nikakaya suka ne proidet...&lt;br&gt;i s oborudovaniem net takogo gimora : est driver - postavish ustroistvo, net - tak izvinyay... a v lin...i faerov, i antivirey(bespoleznyh, po bolshey chasti:-(...) pod windu assortiment pobolee. eshe kto mustdie posle etogo?!</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (Beginner)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#15</link>
    <pubDate>Sun, 07 Nov 2004 15:06:28 GMT</pubDate>
    <description>А как насчет того что при подмене адресов будут блокироваться адреса нормальных пользователей?&lt;br&gt;Так можно стать недоступным с половины Интернета.</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#14</link>
    <pubDate>Fri, 05 Nov 2004 21:41:20 GMT</pubDate>
    <description>&amp;gt; Кто ж тебе виноват что у тебя проблемы с интернетом....&lt;br&gt;Может быть... &lt;br&gt;&lt;br&gt;Во всяком случае сразу после прочтения, подумалось про DoS веб-сервера путём подстановки в HTTP-запросы, содержащие сигнатуры атак, ip-адресов узлов, которым надо закрыть досутп к такому серверу (к примеру, если имеются филиалы компании, пользующиеся веб-приложением данного веб-сервера). &lt;br&gt;Но такие статьи нужны, так как подталкивают мыслить. Спасибо за труд Gennadi. :)</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (anton)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#13</link>
    <pubDate>Fri, 05 Nov 2004 14:15:44 GMT</pubDate>
    <description>Что так быстро? Секунд тридцать подбирают (паролей 5 успевают за раз проверить), потом отключаються. В следующий раз уже с другого ip адресса. И кто такой &quot;Лялик&quot; ???&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#12</link>
    <pubDate>Fri, 05 Nov 2004 14:11:24 GMT</pubDate>
    <description>Так быстро???&lt;br&gt;Нахрена мне тогда лялик нужен? &lt;br&gt;Всё!!! Ставлю винду! Её за минуту не сломаешь....</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (anton)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#11</link>
    <pubDate>Fri, 05 Nov 2004 08:43:55 GMT</pubDate>
    <description>Про ssh. Сталкивался с проблемой, подбор паролей судя полога в 90&#037; случаев занимает меньше минуты и ip затем не повторяються. Так что все решния через крон пустая трата времени.</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (ASSA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#10</link>
    <pubDate>Fri, 05 Nov 2004 01:14:10 GMT</pubDate>
    <description>A ne proche li dobavit&apos; v httpd.conf&lt;br&gt;ErrorDocument 404 /cgi-bin/error.pl&lt;br&gt;&lt;br&gt;a v skripre proverjat&apos; stroku na nalichie &amp;gt; default.ise cmd.exe itd itp</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#9</link>
    <pubDate>Thu, 04 Nov 2004 17:14:57 GMT</pubDate>
    <description>Это приятно, но можно попробовать вместо редиректа выдавать что-то, похожее на результат удачного взлома (список файлов на диске C: реальной машины или просто текст, который должен вывалиться при запуске cmd.exe).</description>
</item>

<item>
    <title>Автоматическая блокировка злоумышленников под Linux (Dimez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4585.html#8</link>
    <pubDate>Thu, 04 Nov 2004 15:28:04 GMT</pubDate>
    <description>Гыгы :) Я сделал по-другому :)&lt;br&gt;&lt;br&gt;redirect /_vti_bin http://www.microsoft.com&lt;br&gt;redirect /scripts http://www.microsoft.com&lt;br&gt;redirect /MSADC http://www.microsoft.com&lt;br&gt;redirect /c http://www.microsoft.com&lt;br&gt;redirect /d http://www.microsoft.com&lt;br&gt;redirect /_mem_bin http://www.microsoft.com&lt;br&gt;redirect /msadc http://www.microsoft.com&lt;br&gt;redirect /default.ida http://www.microsoft.com&lt;br&gt;RedirectMatch (.*)&#092;cmd.exe$ http://www.microsoft.com$1</description>
</item>

</channel>
</rss>
