SSH démon védelme
Manapság az interneten robotok kutatnak a gyenge jelszavas felhasználók shelljei után. Meglehetősen kellemetlen dolog mikor látjuk a logjainkban a sikertelen belépési kísérleteket, mikor próbálgatják kitalálni a felhasználóink a jelszavát, usernevét. Természetesen tudunk védekezni a probléma ellen. Két fejta egyszerű megoldás is van: 1. Beállíthatunk egy speciálisan erre fejlesztett ssh démon konfigurációs paramétert: MaxStartups /etc/ssh/sshd_config konfigurációs állomány végén. További információt kahatunk a manuálokból. man sshd_config
Manapság az interneten robotok kutatnak a gyenge jelszavas felhasználók shelljei után. Meglehetősen kellemetlen dolog mikor látjuk a logjainkban a sikertelen belépési kísérleteket, mikor próbálgatják kitalálni a felhasználóink a jelszavát, usernevét.
Természetesen tudunk védekezni a probléma ellen. Két fejta egyszerű megoldás is van:
Beállíthatunk egy speciálisan erre fejlesztett ssh démon konfigurációs paramétert:
MaxStartups/etc/ssh/sshd_configkonfigurációs állomány végén. További információt kahatunk a manuálokból. man sshd_configiptables tűzfal szabályokat is létrehozhatunk a problémára.
| |
Például ez a két sor kizárja 1 percen belül a 4. próbálkozástól a következőket a 22 porton.
Sok már kevésbé egyszerű és szerintem veszélyesebb megoldás is van. Van aki kizár minden próbálkozást végleg a támadó tartományából… ezeket a megoldásokat én nem ismertetem. Feleslegesnek túlzásnak tartom őket.
De azért felsorolnék párat közülük: Swatch egy ügyes tool hasonló problémák kezelésére. Ssh login blokker és egy újabb. További infó angolul.