Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: If Failed password for root Drop IP
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: Orfey Дата: 10/07/2005
 Здравейте, някой може ли да хелпне с едно скриптче. Скрипта
 трябва да следи логините на ssh и когато някой се опита да
 се логне като рут да го дропва :) ако от първия път не се
 логне на втория опит да му дропва ип адреса. По принцип има
 вазможност да кажеш че с рут неможе да се логваш дори и да
 ти е вярна паролата това си го има в ssh.conf. Номера е от
 всякаде да можеш като руут но от първия път след това да те
 игнорира примерно за 3 мин ако не успееш след 3 мин след 3
4аса и т.н ? 
Това може ли да се напише с iptables ?



Отговор #1
От: orfey Дата: 10/07/2005
това е нещо подобно но не е точно това което искам


 iptables -A INPUT -i $INTERNET -p tcp --sport $SSH_PORTS
 -d $IPADDR --dport 22 -m state --state NEW -m recent
--rcheck
--hitcount 3 --seconds 60 --name SSH_PROBERS
-j LOG --log-prefix "Adaptive-FW SSH Prober: "

iptables -A INPUT -i $INTERNET -p tcp --sport $SSH_PORTS
-d $IPADDR --dport 22 -m state --state NEW -m recent
--update --hitcount 3 --seconds 60 --name SSH_PROBERS
-j DROP

iptables -A INPUT -i $INTERNET -p tcp --sport $SSH_PORTS
-d $IPADDR --dport 22 -m state --state NEW -m recent
--set --name SSH_PROBERS -j ACCEPT



Отговор #2
От: M.Kirriakov Дата: 10/09/2005
Ще трябва да махнеш и командата su за логнатите юзери.


Отговор #3
От: orfey Дата: 10/10/2005
само аз си имам достъп то тази машина :)


<< k3b+divace add (2 ) | Linux-Slackware10.2 Help for Install (3 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)