Dňa 29. 12. 2014 o 22:56 Dan Lukes napísal(a):
Nejbeznejsi zpusob prolomeni hesla je "try". At uz slovnikovy nebo
brutal-force.
Vzhledme k tomu, ze takove utoky probihaji prakticky permanentne,
nijak zvlast ti nepomuze, ze si je logujes. To bys nedelal nic jinyho,
nez cetl logy a zakazoval pristupy z ruznych IP adres, jejichz seznam
se navic neustale modifikuje.
Ved si treba napisat robota (script), ktory bude online analyzovat logy
a menit pravidla v IPFW.
Napriklad 3 pokusy cez SSH na neexistujuce konto = automticky zakaz IP
na niekolko dni atd.
Jozef
--
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l