Více správců serveru - delegace root práv

Jozef Drahovsky freebsdcz2 at jozef.drahovsky.sk
Mon Dec 29 23:37:52 CET 2014


Dňa 29. 12. 2014 o 22:56 Dan Lukes napísal(a):
>
> Nejbeznejsi zpusob prolomeni hesla je "try". At uz slovnikovy nebo 
> brutal-force.
>
> Vzhledme k tomu, ze takove utoky probihaji prakticky permanentne, 
> nijak zvlast ti nepomuze, ze si je logujes. To bys nedelal nic jinyho, 
> nez cetl logy a zakazoval pristupy z ruznych IP adres, jejichz seznam 
> se navic neustale modifikuje.
>

Ved si treba napisat robota (script), ktory bude online analyzovat logy 
a menit pravidla v IPFW.
Napriklad 3 pokusy cez SSH na neexistujuce konto = automticky zakaz IP 
na niekolko dni atd.

Jozef
>
>
>



More information about the Users-l mailing list