[Sysadmins] SSH Brute force
Dmitriy L. Kruglikov
=?iso-8859-1?q?Dmitriy=2EKruglikov_=CE=C1_orionagro=2Ecom=2Eua?=
Пт Мар 17 11:34:13 MSK 2006
On Fri, 17 Mar 2006 11:20:38 +0300
Eugene A. Suchkov wrote:
> В сообщении от 17 марта 2006 11:20 Dmitriy L. Kruglikov написал(a):
>
> > А если мне удастся настроить защиту от такого рода атак, расскажу всем.
>
> Вроде как iptables можно настроить ограничение на количество попыток коннекта
> в "квант" времени.
>
Можно и настроить .... Но мне нужна сама программа, генерирующая эту
атаку ... Исключительно для проверки того, что я настрою ...
Я же, в данный момент пытаюсь настроить Snort + BlockIt ...
Которые, совместно, пишут правила в iptables ...
Некоторые атаки ловятся уже ... Но не все ...
Сейчас экспериментирую с threshold в правилах ...
Но имитировать атаку все равно нужно, чтоб увидеть, что правила
срабатывают правильно ...
--
Best regards,
Dmitriy L. Kruglikov .--.
Dmitriy.Kruglikov на orionagro.com.ua |@_@ |
DKR6-RIPE |!_/ |
ICQ# 13047326 // \ \
(| | )
/'\_ _/`\
Powered by Linux \___)=(___/
Подробная информация о списке рассылки Sysadmins