Portál AbcLinuxu, 14. května 2025 02:42
iptables -I input_ext -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set
iptables -I input_ext -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 -j DROP
MaxAuthTries 3
se vám nelíbí co? Když už tady diskutujeme pod půl roku starým dotazem…
iptables -A INPUT -m state --state NEW -j NEW_CON ... iptables -A NEW_CON -i wan -p tcp --dport 22 -j SSH_ACCESS # sshd ... iptables -A SSH_ACCESS -m recent --name ssh_attempt --rsource --update --seconds 30 --hitcount 1 -j DROP iptables -A SSH_ACCESS -m recent --name ssh_attempt --rsource --set -j ACCEPTOno to vyuziva jednu vec. Bezny uzivatel ked zadava heslo, potom nejake prikazy, ... tak 30s je celkom kratky cas na to aby pripajal este raz, ale taky script sa pozrie ze aha sshd port a ide skusat hesla (zo slovniku, ...). Po troch heslach (alebo ziadnych ked najprv skenuje id) ma jednoducho smolu a zacne mu to timeoutovat :o)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.