[Sysadmins] SSH Brute force

Dmitriy L. Kruglikov =?iso-8859-1?q?Dmitriy=2EKruglikov_=CE=C1_orionagro=2Ecom=2Eua?=
Пт Мар 17 11:34:13 MSK 2006


On Fri, 17 Mar 2006 11:20:38 +0300
Eugene A. Suchkov wrote:

> В сообщении от 17 марта 2006 11:20 Dmitriy L. Kruglikov написал(a):
> 
> > А если мне удастся настроить защиту от такого рода атак, расскажу всем.
> 
> Вроде как iptables можно настроить ограничение на количество попыток коннекта 
> в "квант" времени.
> 
Можно и настроить .... Но мне нужна сама программа, генерирующая эту
атаку ... Исключительно для проверки того, что я настрою ...
Я же, в данный момент пытаюсь настроить Snort + BlockIt ...
Которые, совместно, пишут правила в iptables ...

Некоторые атаки ловятся уже ... Но не все ...
Сейчас экспериментирую с threshold в правилах ...

Но имитировать атаку все равно нужно, чтоб увидеть, что правила
срабатывают правильно ...


--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov на orionagro.com.ua      |@_@ |
 DKR6-RIPE                               |!_/ |
 ICQ# 13047326                          //   \ \
                                       (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/



Подробная информация о списке рассылки Sysadmins