Sziasztok!
Van egy gépem amit ssh-val érek el. Az lenne a kérdésem, hogy milyen módon tudnám megnövelni a várakozási időt 2 ssh login (főleg hibás) próbálkozás között? Gondolom már valahol le van írva, de hátha valaki előbb találja meg mint én illetve hátha valaki tudja fejből a választ.
Segítségeteket előre is nagyon köszönöm.
Üdvözlettel Zsolt
- 1446 megtekintés
Hozzászólások
Védelem miatt szeretnéd?
Arra ezt használom:
#SSH SERVERRE becsatlakozas
iptables -A INPUT -i eth1 -p tcp --syn --dport 22 -m limit --limit 3/m --limit-burst 2 -j LOG --log-prefix "SSH_ACCEPT: "
iptables -A INPUT -i eth1 -p tcp --syn --dport 22 -m limit --limit 3/m --limit-burst 2 -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --syn --dport 22 -m limit --limit 1/m --limit-burst 1 -j LOG --log-prefix "SSH probalkozas: "
Percenként 3 próbálkozás. Addig nem törli, mig 1 percig nincs nyugi.
- A hozzászóláshoz be kell jelentkezni
Nem inkább percenként három alkalommal enged be 2 csomagot?
És mi van azokkat az SSH csomagokkal amik nem illeszkednek az ACCEPT szabályodra? DROP-olod őket? Vagy default policy-ban dobódnak el?
- A hozzászóláshoz be kell jelentkezni
De-de, igazad van, köszi a helyesbitést!
2x irja logba, h "SSH_ACCEPT:" majd harmadjára próbálkozás. Igen, a default policy drop.
- A hozzászóláshoz be kell jelentkezni
Erre peldaul a 'denyhosts' hasznalhato. Amugy ilyen OpenSSH opcio nem letezik (vagy en nem tudok rola); az egy kapcsolaton beluli jelszomegadas szama az /etc/ssh/ssh_config -ban a NumberOfPasswordPrompts opcioval valtoztathato meg.
- A hozzászóláshoz be kell jelentkezni
SSH támadások/próbálkozások kivédésére az sshdfilter is jó megoldás lehet.
- A hozzászóláshoz be kell jelentkezni
En Fail2ban-t hasznalok erre es bevalt.
- A hozzászóláshoz be kell jelentkezni
Az /etc/ssh/sshd.conf-ban állítsd az "UsePam" paramétert "yes"-re.
Ezek után az /etc/pam.d/login konfigurációjában tudod ezt szabályozni a pam_tally.so modullal.
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Próbálgattam a javaslatokat, Fail2ban lett a vége, nagyon köszönöm az értékes hozzászólásokat.
Üdv Zsolt
- A hozzászóláshoz be kell jelentkezni