The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Endlessh - фиктивный SSH-сервер для борьбы с перебором паролей, opennews (??), 23-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  –1 +/
Сообщение от Аноним (8), 23-Мрт-19, 10:23 
Отличная идея. Хотелось запустить, но не буду так как не хочу на другой порт перевешивать ssh
Ответить | Правка | Наверх | Cообщить модератору

21. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от анон (?), 23-Мрт-19, 11:30 
fail2ban+totp для вас.
Ответить | Правка | Наверх | Cообщить модератору

23. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +1 +/
Сообщение от Умная Маша (?), 23-Мрт-19, 11:47 
А хорошая идея, запустить сабж на другом порту, и чтоб fail2ban вместо -j DROP добавлял -j DNAT --to-destination ... <побежала строчить пулреквест>
Ответить | Правка | Наверх | Cообщить модератору

25. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +2 +/
Сообщение от пох (?), 23-Мрт-19, 11:53 
хмм... интересная идея, и тамада хороший. И blacklistd пуллреквестов не нать, он штатно такое может.
Ответить | Правка | Наверх | Cообщить модератору

27. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от EuPhobos (ok), 23-Мрт-19, 12:15 
Пулреквест на что? 0_о
Сабж умеет вешаться на любой порт, если хочется на порт <1024 - то стандартными средствами типа iptables Вам в помощь.
От сюда не понятен мне пулреквест.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

46. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +5 +/
Сообщение от Ordu (ok), 23-Мрт-19, 16:48 
Пуллреквест в fail2ban, как я понимаю. Чтобы тот незаметно для внешнего взгляда перенаправлял фейлов на нестандартный порт, где висит endlessh.
Ответить | Правка | Наверх | Cообщить модератору

80. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от _ (??), 24-Мрт-19, 20:53 
Дык всё равно не понятно ... прописать в fail2ban action ... и всё? Или я чего то не учёл?
Ответить | Правка | Наверх | Cообщить модератору

67. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от Аноним (8), 24-Мрт-19, 10:19 
Отличная идея. просто blocktype нужно соответствующий прописать и будет всё работать само.
И порт менять не придется.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

24. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  –1 +/
Сообщение от пох (?), 23-Мрт-19, 11:49 
это отличный способ самому себя зобанить побыстрому. А потом и с незабаненного ip не суметь подключиться, потому как T взять негде.

неплохо работал запрет insecure ssh (то бишь коннектов с unprivileged port), но пуссиэкзешники-разработчики совершенно не понимали в чем смысл этой технологии (ведь пуссиэкзе ее не умеет), поэтому в новых версиях openssh она уничтожена.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

28. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +1 +/
Сообщение от YetAnotherOnanym (ok), 23-Мрт-19, 12:34 
> T взять негде

Ваш пост обижает сотрудников Всероссийского НИИ Физико-технических и радиотехнических измерений.

Ответить | Правка | Наверх | Cообщить модератору

51. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 23-Мрт-19, 18:06 
> не хочу на другой порт перевешивать ssh

А зря, это в любом разе хорошая идея, даже если авторизуете только по ключам: кратно меньше спама в логах.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

73. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +1 +/
Сообщение от Аноним (61), 24-Мрт-19, 18:15 
По ключам не авторизуют, а аутентифицируют, всезнающий ты наш.
Ответить | Правка | Наверх | Cообщить модератору

103. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от Анонимус2 (?), 28-Мрт-19, 20:23 
И авторизуют тоже
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру