Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Sshd/Telnet
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

SSH bloqueio automático



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 09-12-2005, 19:13   #1 (permalink)
Padrão SSH bloqueio automático

Fala galera, bl'z??

existe algum parâmetro de configuração no SSHD para bloquear automaticamente após X tentativas frustradas???

ou algum programa q faça isso???

valew
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Posts: 3,390
Agradeceu: 8
Agradecido 227 vez(es) em 205 Posts
Envios no Blog: 1
Reputação: 457 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via Windows Live Messenger para lucianogf
lucianogf está offline  
Antigo 09-12-2005, 21:30   #2 (permalink)
Padrão SSH bloqueio automático

Procura no google, leia o man, ou apenas leia o arquivo de configuração do ssh que vai achar facil.

falows
__________________
Linux User: #241330
CCNA Certified
http://fuzzytech.wordpress.com
Super Moderador
 
Avatar de ruyneto
 
Registrado em: Jul 2004
Localização: São Paulo
Distribuição: Opensuse
Posts: 2,965
Agradeceu: 1
Agradecido 19 vez(es) em 19 Posts
Reputação: 351 ruyneto
ruyneto está offline  
Antigo 10-12-2005, 11:17   #3 (permalink)
Padrão SSH bloqueio automático

__________________

Campanha - Use Tags.
Shoryuken _o)
Perguntas Inteligentes? \0/
http://www.istf.com.br/perguntas
RSS do Under
Dúvidas? Utilize nosso FAQ.
Todo mundo tem clientes. Apenas nós e traficantes temos usuários.
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

Super Moderador
 
Avatar de Duca
 
Registrado em: Jul 2005
Localização: Ilhéus-BA
Idade: 26
Posts: 1,124
Agradeceu: 68
Agradecido 46 vez(es) em 41 Posts
Envios no Blog: 12
Reputação: 157 Duca
Enviar mensagem via ICQ para Duca Enviar mensagem via Windows Live Messenger para Duca Enviar mensagem via Yahoo para Duca
Duca está offline  
Antigo 11-12-2005, 00:57   #4 (permalink)
Padrão SSH bloqueio automático

Citação:
Postado Originalmente por ruyneto
Procura no google, leia o man, ou apenas leia o arquivo de configuração do ssh que vai achar facil.

falows
fala ruyneto...

cara.. se for pra vc responder os tópicos somente pra dizer as pessoas fazerem suas buscas no google, qdo vc ver um tópico meu não precisa responder...

se eu criei este tópico foi pq não encontrei a resposta q procuro em outro lugar...

e.. esta não é uma pergunta simples... se fosse eu teria encontrado nas buscas pelo google...

valew
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Posts: 3,390
Agradeceu: 8
Agradecido 227 vez(es) em 205 Posts
Envios no Blog: 1
Reputação: 457 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via Windows Live Messenger para lucianogf
lucianogf está offline  
Antigo 11-12-2005, 01:00   #5 (permalink)
Padrão SSH bloqueio automático

Citação:
Postado Originalmente por Duca
fala Duca..

cara.. já tinha visto isso q vc me passou...

mas estou procurando algo mais avançado...

tipo.. algo q vc especifique a quantidade de tentativas frustradas, e q seja em tempo-real...

ae seria o seguinte.. este programa/script ficaria rodando no firewall e qdo alguém tentasse acessar e errasse a senha 4 vezes, suponhamos, este seria bloqueado, e no cron ficaria um agendamento pra rodar o script de firewall novamente de 20 em 20 minutos por exemplo...

como eu ainda não encontrei nada do q estou procurando, estou desenvolvendo um script q faça isso...

qdo estiver com funcionamento de acordo com o q tenho em mente vou colocar a disposição do pessoal...

valew
[]'s
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Posts: 3,390
Agradeceu: 8
Agradecido 227 vez(es) em 205 Posts
Envios no Blog: 1
Reputação: 457 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via Windows Live Messenger para lucianogf
lucianogf está offline  
Antigo 11-12-2005, 06:35   #6 (permalink)
Padrão SSH bloqueio automático

Cara no arquivo do sshd:

Código:
MaxAuthTries 3
isso so vai deixar o cara fazer 3 tentativas depois disso disconecta a conexão do cara (segundo sua pergunta original era isso que queria) mas se quiser bloquear o cara depois de X tentativas acho que so com o snort.

Da proxima vez ou especifique melhor ou mostre que não é simples, pois seu primeiro post parecia algo que era extremamente simples.

falows
__________________
Linux User: #241330
CCNA Certified
http://fuzzytech.wordpress.com
Super Moderador
 
Avatar de ruyneto
 
Registrado em: Jul 2004
Localização: São Paulo
Distribuição: Opensuse
Posts: 2,965
Agradeceu: 1
Agradecido 19 vez(es) em 19 Posts
Reputação: 351 ruyneto
ruyneto está offline  
Antigo 11-12-2005, 10:32   #7 (permalink)
Padrão SSH bloqueio automático

Citação:
Postado Originalmente por ruyneto
Cara no arquivo do sshd:

Código:
MaxAuthTries 3
isso so vai deixar o cara fazer 3 tentativas depois disso disconecta a conexão do cara (segundo sua pergunta original era isso que queria) mas se quiser bloquear o cara depois de X tentativas acho que so com o snort.

Da proxima vez ou especifique melhor ou mostre que não é simples, pois seu primeiro post parecia algo que era extremamente simples.

falows
esse já é o valor padrão do sshd_config

e não é isso q estou procurando...

pois depois de 3 tentativas o cara pode tentar novamente...

com bloqueio no firewall ele não conseguirá nem tentar mais..

valew
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Posts: 3,390
Agradeceu: 8
Agradecido 227 vez(es) em 205 Posts
Envios no Blog: 1
Reputação: 457 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via Windows Live Messenger para lucianogf
lucianogf está offline  
Antigo 11-12-2005, 14:15   #8 (permalink)
Padrão SSH bloqueio automático

Citação:
Postado Originalmente por lucianogf
Citação:
Postado Originalmente por ruyneto
Cara no arquivo do sshd:

Código:
MaxAuthTries 3
isso so vai deixar o cara fazer 3 tentativas depois disso disconecta a conexão do cara (segundo sua pergunta original era isso que queria) mas se quiser bloquear o cara depois de X tentativas acho que so com o snort.

Da proxima vez ou especifique melhor ou mostre que não é simples, pois seu primeiro post parecia algo que era extremamente simples.

falows
esse já é o valor padrão do sshd_config

e não é isso q estou procurando...

pois depois de 3 tentativas o cara pode tentar novamente...

com bloqueio no firewall ele não conseguirá nem tentar mais..

valew
Ahh agora entendi, da proxima vez da uma explicada melhor, se não me engano com o snort com guardian da de fazer, vo dar uma olhada pra ver se acho algo.

qq coisa posto aqui.

falows
__________________
Linux User: #241330
CCNA Certified
http://fuzzytech.wordpress.com
Super Moderador
 
Avatar de ruyneto
 
Registrado em: Jul 2004
Localização: São Paulo
Distribuição: Opensuse
Posts: 2,965
Agradeceu: 1
Agradecido 19 vez(es) em 19 Posts
Reputação: 351 ruyneto
ruyneto está offline  
Antigo 11-12-2005, 20:18   #9 (permalink)
Padrão SSH bloqueio automático

eh o snort + guardian fazem isso sim, alias tem um artigo meu sobre isso (que muita gente copiou por ai) nem sei mais onde eh que ele ta mas procura no google por 1c3_m4n + snort + guardian q vc vai achar :P
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0 1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
1c3m4n está offline  
Antigo 11-12-2005, 22:00   #10 (permalink)
Padrão SSH bloqueio automático

Citação:
Postado Originalmente por 1c3_m4n
eh o snort + guardian fazem isso sim, alias tem um artigo meu sobre isso (que muita gente copiou por ai) nem sei mais onde eh que ele ta mas procura no google por 1c3_m4n + snort + guardian q vc vai achar :P
vou procurar...

valew
__________________

Machine Registered: 300.107

"Não queira saber tudo
mas seja bom naquilo que sabe."

Educação é bom e evita penalização!
____
Copiando do Alexandre Correa -
(clique aqui)
____
-= Como fazer perguntas inteligentes =- <-- cliquem aqui!!!!
Super Moderador Cacique
 
Avatar de lucianogf
 
Registrado em: Apr 2003
Localização: Mato Grosso do Sul
Distribuição: Debian, Kubuntu
Posts: 3,390
Agradeceu: 8
Agradecido 227 vez(es) em 205 Posts
Envios no Blog: 1
Reputação: 457 lucianogf lucianogf lucianogf lucianogf lucianogf
Enviar mensagem via Windows Live Messenger para lucianogf
lucianogf está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Automatico jthdesign Iniciantes 9 13-10-2005 22:28
Script Auto Guard para bloqueio automático Super_Diaulas Proxy/NAT/Firewall 0 12-08-2005 18:59
bloqueio automatico 1c3m4n Segurança 5 22-01-2003 15:13
logon automático? Adm. em Geral 2 08-01-2003 06:15
Diretório automático PandaAzul Programação 1 03-01-2003 22:59

Horários baseados na GMT -3. Agora são 07:19.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.