|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 11 Oct 2006 17:58:01 To : Valentin Nechayev Subject : Re: окирование попыток подкючения ( SSH ) --------------------------------------------------------------------------------
11 окт 2006, среда, в 10:09 KRAST, Valentin Nechayev написал(а):
>> ftp://segfault.kiev.ua/pub/ssh_protect
>>> А нет такого урл-а, где бы рассказывали как блокировать письма с
>>> просьбой рассказать как блокировать попытки подключения по SSH?
DK>> Кстати, вопрос в FAQ не пора?
VN> Что-то ddt письма не принимает, продублирую здесь. Да, безусловно пора.
VN> Поэтому прошу описать существующие средства (возможности и специфика) и
VN> я сделаю суммарную запись в FAQ.
Кратенько:
- запрет sshd слушать на доступных снаружи IP-адресах
- статическая фильтрация - допуск только с разрешенных IP
- перевешивание sshd на другой порт
- встроенные средства конфига sshd
- всяческие адаптивные анализаторы логов
- одноразовые пароли
- запрет паролей и авторизация только по ключам
- забивание болта
По-хорошему надо еще области применимости и плюсы-минусы расписать :-)
Eugene
--
http://www.grosbein.pp.ru/papirosn.mp3
http://dadv.livejournal.com/2006/03/11/
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/260930f357044.html, оценка из 5, голосов 10
|