Автор Тема: SSH Сървър - Защита против bruteforce/dict атаки  (Прочетена 7653 пъти)

edmon

  • Гост
Re: SSH Сървър - Защита против bruteforce/dict атаки
« Отговор #15 -: Feb 02, 2010, 02:03 »
Знам, че повечето хора мислят, че смяната на порта е много вълнуващо и хакерско, също така обикновенно сменят името на административния акаунт на уиндоусите от Administrator на малкото си име! :) Това там може и да помага!

Ачо, за да градиш нещо някъде някой трябва да е прочел малко от малко!
Не е хубаво всеки път да си обсъждаме едно и също!

Логфайла на файруола бъка от проби  и кво? Нека си пробват!
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: SSH Сървър - Защита против bruteforce/dict атаки
« Отговор #16 -: Feb 02, 2010, 11:11 »
Сериозно, какво толкова сте се панирали от тези "атаки". По груби наблюдения, проверката на комбинация от потребителско име и парола отнема над секунда-две. При мен, sshd-то по дефолт си е с MaxSessions 10, което означава, че в най-добрият случай повече от 5-6 пароли няма как да се пробват в секунда (и това ще бъде зверски шумно). Сега да речем че ползваме една къса (7-символна) парола само от малки букви, възможните пароли са 26^7 ~ 8 милиарда, това множество с тази скорост (5 пароли/сек) ще се изчерпа при bruteforce атака за около 51 години. Бая време според мен.

Единственият шанс за лошите е ако имаме двойка често срещано потребителско име с някаква проста речникова парола, която да падне при една dictionary атака. Ерго, вместо да се сменят портове, да се слагат безумни правила в iptables (които апропо при дадени обстоятелства дават мегдан за DoS атаки), най-добре е да се ползват достатъчно сложни пароли - там някаква достатъчно дълга комбинация от малки/големи букви, цифри и евентуално други символи. Пък лошите нека си се пробват, освен че тъпчат логовете с глупости, друго не правят.
Активен

"Knowledge is power" - France is Bacon

dejuren

  • Напреднали
  • *****
  • Публикации: 1025
  • Distribution: Ubuntu, RedHat
  • Window Manager: lxde KDE4
    • Профил
Re: SSH Сървър - Защита против bruteforce/dict атаки
« Отговор #17 -: Feb 04, 2010, 22:52 »
Да ме простите, ама единствен аз ли ползвам туй SSH със ключ и забрана на парола?
Активен

http://webchat.freenode.net/?channels=ubuntu-bg
The quieter you become, the more you are able to hear.
Две седмици цъкане с мишката спестяват два часа четене на документацията.

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: SSH Сървър - Защита против bruteforce/dict атаки
« Отговор #18 -: Feb 04, 2010, 23:52 »
Ами ако не ти е неудобно навсякъде да носиш флашка с ключа, може. Другото неудобство е че трябва да имаш бекъп, защото затриеш ли си поради някаква причина home директорията и ако не го пазиш някъде, става малко гадно.
Активен

"Knowledge is power" - France is Bacon

Acho

  • Напреднали
  • *****
  • Публикации: 5290
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: SSH Сървър - Защита против bruteforce/dict атаки
« Отговор #19 -: Feb 05, 2010, 00:21 »
Именно, ако забраня паролата, няма да мога ОТВСЯКЪДЕ да се логна при нужда към машините ми. Все ще ми се наложи (от чуждото място) да погледна/пипам нещо, я няма да има как да сложа ключа, я не му бачкало нещо си, или друга болка някаква, там на чуждата машина. А и не съм чак параноик.
« Последна редакция: Feb 05, 2010, 00:24 от Acho »
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.