On Fri, 30 May 2008, Łukasz Jagiełło wrote:
W dniu 30 maja 2008 10:15 użytkownik Jacek Osiecki <[EMAIL PROTECTED]> napisał:
W jaki sposób najłatwiej odciąć dostęp do maszyny hostowi, który próbuje
usilnie wleźć na ssh?
iptables -N SSH_CHECK
iptables -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -j SSH_CHECK
iptables -A SSH_CHECK -m recent --set --name SSH --rsource
iptables -A SSH_CHECK -m recent --update --seconds 60 --hitcount 4
--name SSH --rsource -j DROP
Ooo, to brzmi zdecydowanie najlepiej :)
Dzięki na naprowadzenie...
Pozdrawiam,
--
Jacek Osiecki [EMAIL PROTECTED] GG:3828944
"To nie logika, to polityka"
(c) Kabaret pod Wyrwigroszem 2006
_______________________________________________
pld-users-pl mailing list
[email protected]
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl