The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Endlessh - фиктивный SSH-сервер для борьбы с перебором паролей, opennews (??), 23-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от Stax (ok), 23-Мрт-19, 14:04 
Так а чем (в плане решения проблемы) плох fail2ban?.. Работает же, вроде эффективный...
Ответить | Правка | Наверх | Cообщить модератору

37. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +1 +/
Сообщение от бублички (?), 23-Мрт-19, 14:08 
плох тем, что новость не о нём
Ответить | Правка | Наверх | Cообщить модератору

48. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от angra (ok), 23-Мрт-19, 17:52 
Эффективный он только пока к тебе ломятся с десятка хостов, а вот когда счет идет на тысячи вреда от fail2ban больше, чем пользы. Хотя сабж в этом случае тем более не нужен.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

54. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +2 +/
Сообщение от Ключевский (?), 23-Мрт-19, 19:13 
Да ладно, а мужики-то не знают. fail2ban+ipset и твои тысячи хостов курят в коридоре.
Ответить | Правка | Наверх | Cообщить модератору

56. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +/
Сообщение от DiabloPC (ok), 23-Мрт-19, 19:28 
Нука-нука
А поподробнее можно?
Есть какое-то вменяемое руководство по настройке??
Ответить | Правка | Наверх | Cообщить модератору

60. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..."  +4 +/
Сообщение от Ключевский (?), 23-Мрт-19, 20:36 
> Нука-нука
> А поподробнее можно?
> Есть какое-то вменяемое руководство по настройке??

Открываешь jail.local, находишь там строчки с banaction и banaction_allports, меняешь с iptables-что-то там на
banaction = iptables-ipset-proto6
banaction_allports = iptables-ipset-proto6-allports

Ну да, не забудь доставить ipset, если он у тебя не стоит. Все давно работает из коробки, просто по дефолту, не знаю уж почему, правило для iptables врублено.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру