Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Sshd/Telnet
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Limitar tentativas de conexão de ssh por tempo.



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 13-09-2005, 17:28   #1 (permalink)
Padrão Limitar tentativas de conexão de ssh por tempo.

Alguem sabe como limitar as tentativas de conexão por ssh em 10 segundos para o mesmo IP ???
Gostaria de evitar isso:
Sep 10 09:41:44 angkornet sshd[12180]: Illegal user wnn from 210.0.207.167
Sep 10 09:41:51 angkornet sshd[12184]: Illegal user wnn from 210.0.207.167
Sep 10 09:41:54 angkornet sshd[12186]: Illegal user mikael from 210.0.207.167
Sep 10 09:41:57 angkornet sshd[12188]: Illegal user suva from 210.0.207.167
Sep 10 09:42:00 angkornet sshd[12190]: Illegal user webpop from 210.0.207.167
Sep 10 09:42:03 angkornet sshd[12192]: Illegal user technicom from 210.0.207.167
Sep 10 09:42:06 angkornet sshd[12194]: Illegal user susan from 210.0.207.167
Sep 10 09:42:09 angkornet sshd[12196]: Illegal user sunsun from 210.0.207.167


Atenciosamente
Angkor
__________________
----------------------------------------------
<br />D865PERL
<br />INTEL 2.8GHz 1mb CACHE PRESCOTT
<br />2 X 256 DDR 400 KINGSTONE
<br />GeForce FX5200 (com cooler)
<br />Debian &quot;no trabalho&quot;, Slackware &quot;em casa&quot;
<br />----------------------------------------------
 
Avatar de angkor
 
Registrado em: Sep 2004
Posts: 30
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 angkor
Enviar mensagem via Windows Live Messenger para angkor
angkor está offline  
Antigo 30-09-2005, 10:23   #2 (permalink)
Padrão Limitar tentativas de conexão de ssh por tempo.

Isso é Brute Force no seu ssh, vc tem que colocar regras no seu firewall pra aceitar as conexões via ssh de determinados hots, ou usar algum programa pra bloquear quando alguém tenta usar um Brute Force no seu ssh.
__________________
<b>Não crio esse tal juízo, por que não sei o que ele come!</b>
 
Avatar de sarna
 
Registrado em: Feb 2005
Posts: 183
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 sarna
Enviar mensagem via ICQ para sarna Enviar mensagem via Windows Live Messenger para sarna
sarna está offline  
Antigo 30-09-2005, 11:02   #3 (permalink)
Padrão Limitar tentativas de conexão de ssh por tempo.

Coloque isto no seu sshd_config:

MaxStartups 5:50:10

Isto vai limitar a no máximo 10 conexões simultaneas, e quando passar de 5 ele vai começar a rejeitar 50% das conexões.

Isto já vai aumentar um pouco sua segurança.
__________________
Edmafer
Soluções Técnológicas
http://www.edmafer.com.br

 
Avatar de edmafer
 
Registrado em: Nov 2004
Idade: 28
Posts: 457
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 edmafer
edmafer está offline  
Antigo 30-09-2005, 13:35   #4 (permalink)
Padrão Limitar tentativas de conexão de ssh por tempo.

Vlw galera, na verdade segui os dois conselhos acima e mais um que foi mudar a porta padão do SSH, isso ja ajudou bastante, obrigado galera. Vlw pelo help.

Atenciosamente
Angkor
__________________
----------------------------------------------
<br />D865PERL
<br />INTEL 2.8GHz 1mb CACHE PRESCOTT
<br />2 X 256 DDR 400 KINGSTONE
<br />GeForce FX5200 (com cooler)
<br />Debian &quot;no trabalho&quot;, Slackware &quot;em casa&quot;
<br />----------------------------------------------
 
Avatar de angkor
 
Registrado em: Sep 2004
Posts: 30
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 angkor
Enviar mensagem via Windows Live Messenger para angkor
angkor está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Limitar tempo de Conexão virtualv Adm. em Geral 2 12-07-2006 10:50
Qmail! Excesso de tentativas de conexão trava o servidor. saulo_bsb Segurança 0 27-06-2006 12:09
Qmail! Excesso de tentativas de conexão trava o servidor. saulo_bsb Sendmail/Qmail/Postfix 0 27-06-2006 12:04
Limitar número de mensagens por tempo 1c3m4n Sendmail/Qmail/Postfix 5 18-03-2006 10:21
Limitar o CBQ por tempo?!!! Dynamic Adm. em Geral 0 03-10-2003 00:11

Horários baseados na GMT -3. Agora são 15:43.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.