Dňa 29. 12. 2014 o 22:56 Dan Lukes napísal(a):

Nejbeznejsi zpusob prolomeni hesla je "try". At uz slovnikovy nebo brutal-force.

Vzhledme k tomu, ze takove utoky probihaji prakticky permanentne, nijak zvlast ti nepomuze, ze si je logujes. To bys nedelal nic jinyho, nez cetl logy a zakazoval pristupy z ruznych IP adres, jejichz seznam se navic neustale modifikuje.


Ved si treba napisat robota (script), ktory bude online analyzovat logy a menit pravidla v IPFW. Napriklad 3 pokusy cez SSH na neexistujuce konto = automticky zakaz IP na niekolko dni atd.

Jozef




--
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem