|
|
||||||
| Wiki | Classificados | Reviews | Jogos | Grupos Sociais | RSS Feeds | FAQ | Termos de Uso | Contato | Sobre |
| Registrar | Fotos | Membros | Calendário | Pesquisar | Postados Hoje | Marcar Fóruns Como Lidos |
Quer ver menos banners de publicidade ? Entao Cadastre-se!
![]() |
|
|
LinkBack | Ferramentas do Tópico |
|
|
#1 (permalink) |
|
Alguem sabe como limitar as tentativas de conexão por ssh em 10 segundos para o mesmo IP ???
Gostaria de evitar isso: Sep 10 09:41:44 angkornet sshd[12180]: Illegal user wnn from 210.0.207.167 Sep 10 09:41:51 angkornet sshd[12184]: Illegal user wnn from 210.0.207.167 Sep 10 09:41:54 angkornet sshd[12186]: Illegal user mikael from 210.0.207.167 Sep 10 09:41:57 angkornet sshd[12188]: Illegal user suva from 210.0.207.167 Sep 10 09:42:00 angkornet sshd[12190]: Illegal user webpop from 210.0.207.167 Sep 10 09:42:03 angkornet sshd[12192]: Illegal user technicom from 210.0.207.167 Sep 10 09:42:06 angkornet sshd[12194]: Illegal user susan from 210.0.207.167 Sep 10 09:42:09 angkornet sshd[12196]: Illegal user sunsun from 210.0.207.167 Atenciosamente Angkor
__________________
---------------------------------------------- <br />D865PERL <br />INTEL 2.8GHz 1mb CACHE PRESCOTT <br />2 X 256 DDR 400 KINGSTONE <br />GeForce FX5200 (com cooler) <br />Debian "no trabalho", Slackware "em casa" <br />---------------------------------------------- |
![]() |
|
|
|
|
#2 (permalink) |
|
Isso é Brute Force no seu ssh, vc tem que colocar regras no seu firewall pra aceitar as conexões via ssh de determinados hots, ou usar algum programa pra bloquear quando alguém tenta usar um Brute Force no seu ssh.
__________________
<b>Não crio esse tal juízo, por que não sei o que ele come!</b> |
![]() |
|
|
|
|
#3 (permalink) |
|
Coloque isto no seu sshd_config:
MaxStartups 5:50:10 Isto vai limitar a no máximo 10 conexões simultaneas, e quando passar de 5 ele vai começar a rejeitar 50% das conexões. Isto já vai aumentar um pouco sua segurança. |
![]() Registrado em: Nov 2004
Idade: 28
Posts: 457
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0
![]() |
|
|
|
|
#4 (permalink) |
|
Vlw galera, na verdade segui os dois conselhos acima e mais um que foi mudar a porta padão do SSH, isso ja ajudou bastante, obrigado galera. Vlw pelo help.
Atenciosamente Angkor
__________________
---------------------------------------------- <br />D865PERL <br />INTEL 2.8GHz 1mb CACHE PRESCOTT <br />2 X 256 DDR 400 KINGSTONE <br />GeForce FX5200 (com cooler) <br />Debian "no trabalho", Slackware "em casa" <br />---------------------------------------------- |
![]() |
|
|
![]() |
| Ferramentas do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Limitar tempo de Conexão | virtualv | Adm. em Geral | 2 | 12-07-2006 10:50 |
| Qmail! Excesso de tentativas de conexão trava o servidor. | saulo_bsb | Segurança | 0 | 27-06-2006 12:09 |
| Qmail! Excesso de tentativas de conexão trava o servidor. | saulo_bsb | Sendmail/Qmail/Postfix | 0 | 27-06-2006 12:04 |
| Limitar número de mensagens por tempo | 1c3m4n | Sendmail/Qmail/Postfix | 5 | 18-03-2006 10:21 |
| Limitar o CBQ por tempo?!!! | Dynamic | Adm. em Geral | 0 | 03-10-2003 00:11 |