Отговори на тема  [ 20 мнения ]  Отиди на страница Предишна  1, 2
Linux, спасение от брутфорс атаки? 
Автор Съобщение
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение 
Цецо написа:
Щото гониш вятъра. Каква е разликата дали ще имам 5МБ lastb логове или 5Мб фаил със забранени IP-та? Те така или иначе няма как да влязат, остава само това че е досадно че се пробват... Но и да банвам - те пак ще пробват, т.е. досадата е пак налице. Не печеля нищо освен това, че някой ден току виж се окаже, че съм баннал някой дето не е от лошите....

Банването би било полезно, ако атаките идваха от относително постоянно място или пък добрите заявки бяха относително постоянни. При положение, че сървъра се ползва от няколко клиенти със случайни IP-та, банването не е особенно подходящо.

Защо мислиш че с банването ще натрупаш голям файл, записва само име на порт и адрес в един файл, а другия лог един ред е много дълъг и затова ти е голям файла.
То не е речено че ще пазиш завинаги баннатите адреси, може да сложиш опция да ги банва за ден или за час след това да си ги бърше, номера е да спре атаката.

_________________
Избийте баламите и тарикатите сами ще умрат!
Няма невъзможни работи - има много трудни работи!
----------------------------------------------------------------------------------
"Я в Москве с киркой уран найду, при такой повышенной зарплате" !


Нед Окт 18, 2009 1:39 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Ное 21, 2004 11:31 pm
Мнения: 10088
Мнение 
с допри ключове нямам какво да се притесняваш.
със сертификати е още по-добре, но е малко неудобно ако се наложи да влезеш от чужд компютър.
логовете ги слагаш в ротацията и ги забравяш.

при мен върви някакво скриптче за банване от не-помня-кога.
драснах го навремето, че ме притесняваше количевото проби. сега трябва да са повече, ама отдавна не съм и поглеждал.


Нед Окт 18, 2009 9:49 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение 
Абе засега го зарязвам така. Ако много набъбват файловете ще търя в крона нещо да ги бърше :)

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Нед Окт 18, 2009 12:45 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Ное 21, 2004 11:31 pm
Мнения: 10088
Мнение 
то трябва да си го има.
при тебе трябва да е нейде /etc/cron.daily/sysklogd
ключовата дума е log rotation.
този механизъм ти позволява периодично архивиране и преименуване на стари логове, като накрая най-стария се изтрива. не е някаква ядрена физика да се конфигурира.


Нед Окт 18, 2009 1:15 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Пон Дек 19, 2005 12:21 pm
Мнения: 1037
Мнение 
Ако питаш мен, забраняваш логването с пароли, оставяш само ключове. Може и да забраниш root логин въобще през ssh и само със su/sudo, така имаш още един слой на защита. Гледаш да ти е винаги обновен сървъра. Ако пък те дразнят многото brute force опити, аз ползвам някаква готова програмка fail2ban, има я като пакет в Debian, предполагам и другите дистрибуции.

Ако няма да изстрелваш ядрени ракети,това ми се вижда достатъчно :). И да поглеждаш в логовете от време на време за съмнителна дейност де.


Нед Окт 18, 2009 8:38 pm
Профил
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 20 мнения ]  Отиди на страница Предишна  1, 2

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 5 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни