Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Endlessh - фиктивный SSH-сервер для борьбы с перебором паролей" | +/– | |
Сообщение от opennews (??), 23-Мрт-19, 10:05 | ||
Представлен (https://nullprogram.com/blog/2019/03/22/) проект Endlessh (https://github.com/skeeto/endlessh), в рамках которого подготовлен простой фиктивный SSH-сервер, который пытается максимально долго удерживать установленные соединения открытыми на начальной стадии подключения к SSH-серверу. Endlessh может использоваться для затруднения работы различных вредоносных систем, постоянно перебирающих пароли. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +63 +/– | |
Сообщение от Аноним (1), 23-Мрт-19, 10:05 | ||
trollssh | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Сргей Брин (?), 23-Мрт-19, 10:05 | ||
Интересная идея. Запустить 10 фиктивных копий и сиди, жди, пока сбрутят | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +7 +/– | |
Сообщение от Аноним (8), 23-Мрт-19, 10:22 | ||
зачем 10? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
29. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от Слава КПСС (?), 23-Мрт-19, 13:01 | ||
Да, 10 маловато будет. N копий | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
34. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +12 +/– | |
Сообщение от Ivan1986 (?), 23-Мрт-19, 13:45 | ||
N мало, надо K | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
42. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +7 +/– | |
Сообщение от тов. майор (?), 23-Мрт-19, 14:45 | ||
Пусть число танков будет К. Нет, К — мало, возьмем М. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
43. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Аноним (43), 23-Мрт-19, 14:51 | ||
M+1 | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
58. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от гадалка тётя маня (?), 23-Мрт-19, 19:46 | ||
65535 же | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
38. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Корец (?), 23-Мрт-19, 14:14 | ||
А смысл? Запускаешь одну копию и на неё перебрасываешь сразу несколько ненужных портов. Или все. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
41. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +4 +/– | |
Сообщение от аа (?), 23-Мрт-19, 14:37 | ||
Дак сканеры адаптируются да и все. Соединение не рвется 5 сек, игнорим порт, ну и идем сканить следующий порт. Рельаный порт особо защищенней не становится. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
47. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +3 +/– | |
Сообщение от mikhailnov (ok), 23-Мрт-19, 16:56 | ||
Зато сканирование замедлится. Да, есть, например, fail2ban. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
70. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Your Mama (?), 24-Мрт-19, 14:53 | ||
CSF гораздо лучше. https://configserver.com/cp/csf.html | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
71. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Андрей (??), 24-Мрт-19, 15:25 | ||
> Соединение не рвется 5 сек, игнорим порт | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
86. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от Аноним (86), 25-Мрт-19, 01:09 | ||
Зачем детектировать сканы портов? Какая сакральная цель этого упражнения? Security through obscurity? Проверить производительность фаерволла? Если факт наличия слушающего порта нужно скрыть, то явно что-то не так в концепции. Я допускаю сущуствование каких-то пограничных случаев, когда это может быть желательно или необходимо. Но как распространённая практика, на мой взгляд, это бессмысленная трата времени администраторов системы, потенциальный генератор проблем с доступностью ресурсов из-за ложных срабатываний, потенциальный источник проблем с безопасностью из-за ошибок в самом софте, ну и заодно бесцельный расход ресурсов оборудования. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
3. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Fedor (??), 23-Мрт-19, 10:08 | ||
Хорошая идея. Вот только мааааленькая проблема, для того чтобы занять 22 порт её нужно будет запустить с рут правами... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +5 +/– | |
Сообщение от Аноним (5), 23-Мрт-19, 10:14 | ||
Это совсем не проблема. Можно форкнуться и стать бичпользователем, как делают адекватные серверы. Хотя, конечно, не факт, что тут сделано нормально. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (11), 23-Мрт-19, 10:28 | ||
Не сделано. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
16. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +4 +/– | |
Сообщение от Аноним (16), 23-Мрт-19, 10:59 | ||
А можно же и Capabilities | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от daemontux (?), 23-Мрт-19, 10:16 | ||
Это только для открытия сокета. Потом можно сбросить права | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
9. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от Fedor (??), 23-Мрт-19, 10:22 | ||
Я о том же. Но в коде ничего такого нет. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +9 +/– | |
Сообщение от Нанобот (ok), 23-Мрт-19, 10:31 | ||
в systemd это не проблема: | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
17. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +8 +/– | |
Сообщение от Аноним (11), 23-Мрт-19, 11:04 | ||
EPETИК. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Аноним (16), 23-Мрт-19, 11:05 | ||
Это и без systemd не проблема. Надо только, чтобы ФС поддерживала расширенные атрибуты и метки безопасности. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
44. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +14 +/– | |
Сообщение от freehck (ok), 23-Мрт-19, 15:32 | ||
В sysv это не проблема: | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
63. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –8 +/– | |
Сообщение от Аноним (63), 23-Мрт-19, 22:21 | ||
Увы, твои знания неактуальны для 2к19 года. Повсеместен именно systemd. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
64. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –4 +/– | |
Сообщение от Michael Shigorin (ok), 23-Мрт-19, 22:44 | ||
> Это как рассказывать всем, как переводится этот текст на древнегреческий. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
88. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –2 +/– | |
Сообщение от Аноним (86), 25-Мрт-19, 01:22 | ||
Что upstart не решает концептуальной проблемы инициализации системы и переход на него чуть менее, чем бессмысленен. Systemd — первый значительный шаг в нужном направлении. К сожалению, разработчики допустили много ошибок в общении с коммьюнити (в основном в том, как доносились идеи и цели проекта), но ситуация постепенно выравнивается, да и страсти наконец поутихли. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
87. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (86), 25-Мрт-19, 01:16 | ||
setcap даёт cap_net_bind_service перманентно. В systemd привелегии даются динамически, при старте юнита. В определённых случаях эта разница может быть важна. В остальном, результат будет конечно же одинаковый — endlessh запущенный от nobody и слушающий порт 22. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
101. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от freehck (ok), 26-Мрт-19, 07:56 | ||
> setcap даёт cap_net_bind_service перманентно <...> | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
104. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (104), 02-Апр-19, 08:43 | ||
> start-stop-daemon <...> | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
14. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +9 +/– | |
Сообщение от burik666 (ok), 23-Мрт-19, 10:33 | ||
http://man7.org/linux/man-pages/man7/capabilities.7.html CAP_NET_BIND_SERVICE | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
15. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –5 +/– | |
Сообщение от Аноним (15), 23-Мрт-19, 10:53 | ||
Docker | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
22. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +5 +/– | |
Сообщение от Михайло (??), 23-Мрт-19, 11:35 | ||
можно запустить на любом порте выше 1024 с обычными правами, например 9876 а через iptables сделать redirect: | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
26. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –9 +/– | |
Сообщение от FreeBDSM (?), 23-Мрт-19, 11:59 | ||
идея в том, чтобы сделать ханипот, а для этого надо работать именно на 22 порту | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
49. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от Michael Shigorin (ok), 23-Мрт-19, 18:00 | ||
>> а через iptables сделать redirect | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
57. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от вейланд (?), 23-Мрт-19, 19:41 | ||
Xinetd. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
91. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Урри (?), 25-Мрт-19, 09:38 | ||
$ sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 12345 | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Фноним (?), 23-Мрт-19, 10:13 | ||
Надо вывесить на 22 порту своих впсок, пусть балуются. s | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (16), 23-Мрт-19, 11:10 | ||
На другом порту + Port Knocking | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
20. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от анон (?), 23-Мрт-19, 11:29 | ||
+TOTP RFC 6238 | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
7. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +3 +/– | |
Сообщение от Аноним (7), 23-Мрт-19, 10:21 | ||
Вообще, глупая затея. Быстро поправят сканеры. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (1), 23-Мрт-19, 10:28 | ||
Тоже когда-то ощутил китайских ботов у себя - заменил 403 и 404 на 200 с рандомом. Не уверен, сильно ли это повлияло, но они исчезли. Давно было правда | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
50. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –3 +/– | |
Сообщение от Michael Shigorin (ok), 23-Мрт-19, 18:05 | ||
> Тоже когда-то ощутил китайских ботов у себя - заменил 403 и 404 | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
62. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от Аноним (62), 23-Мрт-19, 21:17 | ||
Надо было 418 возвращать. Пусть боты пытаются понять, что это значит. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
53. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Ключевский (?), 23-Мрт-19, 19:11 | ||
У игрушечного веб-сервера Caddy есть прекрасный плагин nobots | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
61. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (61), 23-Мрт-19, 20:46 | ||
> в ответ на сканинг phpMyAdmina я вывод /dev/urandom посылал. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –1 +/– | |
Сообщение от Аноним (8), 23-Мрт-19, 10:23 | ||
Отличная идея. Хотелось запустить, но не буду так как не хочу на другой порт перевешивать ssh | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от анон (?), 23-Мрт-19, 11:30 | ||
fail2ban+totp для вас. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
23. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Умная Маша (?), 23-Мрт-19, 11:47 | ||
А хорошая идея, запустить сабж на другом порту, и чтоб fail2ban вместо -j DROP добавлял -j DNAT --to-destination ... <побежала строчить пулреквест> | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от пох (?), 23-Мрт-19, 11:53 | ||
хмм... интересная идея, и тамада хороший. И blacklistd пуллреквестов не нать, он штатно такое может. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от EuPhobos (ok), 23-Мрт-19, 12:15 | ||
Пулреквест на что? 0_о | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
46. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +5 +/– | |
Сообщение от Ordu (ok), 23-Мрт-19, 16:48 | ||
Пуллреквест в fail2ban, как я понимаю. Чтобы тот незаметно для внешнего взгляда перенаправлял фейлов на нестандартный порт, где висит endlessh. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
80. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от _ (??), 24-Мрт-19, 20:53 | ||
Дык всё равно не понятно ... прописать в fail2ban action ... и всё? Или я чего то не учёл? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
67. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (8), 24-Мрт-19, 10:19 | ||
Отличная идея. просто blocktype нужно соответствующий прописать и будет всё работать само. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
24. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –1 +/– | |
Сообщение от пох (?), 23-Мрт-19, 11:49 | ||
это отличный способ самому себя зобанить побыстрому. А потом и с незабаненного ip не суметь подключиться, потому как T взять негде. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
28. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 23-Мрт-19, 12:34 | ||
> T взять негде | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
51. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –2 +/– | |
Сообщение от Michael Shigorin (ok), 23-Мрт-19, 18:06 | ||
> не хочу на другой порт перевешивать ssh | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
73. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Аноним (61), 24-Мрт-19, 18:15 | ||
По ключам не авторизуют, а аутентифицируют, всезнающий ты наш. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
103. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Анонимус2 (?), 28-Мрт-19, 20:23 | ||
И авторизуют тоже | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
30. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от бублички (?), 23-Мрт-19, 13:03 | ||
и потом вдруг, на пике популярности, внезапно обнаружится наличие утечек чувствительной информации в этих вот случайных строках. никогда ещё такого не было и вот вдруг опять | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (32), 23-Мрт-19, 13:40 | ||
Подумал о том же. Надо поглядеть, откуда он "черпает рандом". | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
45. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от Ordu (ok), 23-Мрт-19, 16:45 | ||
static int | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
31. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Антонидас (?), 23-Мрт-19, 13:15 | ||
Не совсем понятно зачем это нужно, если в нетфильтре есть TARPIT? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (40), 23-Мрт-19, 14:16 | ||
tarpit уровнем ниже работает. да и то только против ламерских ботов -- на уровне протокола намного эфективнее | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Аноним (32), 23-Мрт-19, 13:42 | ||
Какие няши. На первое апреля пойдёт. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от tonys (??), 23-Мрт-19, 13:46 | ||
kippo лучше устроен. У кул-хацкеров появляется иллюзия успешного взлома и повышается ЧСВ. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
96. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от имя (?), 25-Мрт-19, 15:34 | ||
kippo ж давно заброшен в пользу форка cowrie | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
36. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Stax (ok), 23-Мрт-19, 14:04 | ||
Так а чем (в плане решения проблемы) плох fail2ban?.. Работает же, вроде эффективный... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от бублички (?), 23-Мрт-19, 14:08 | ||
плох тем, что новость не о нём | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
48. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от angra (ok), 23-Мрт-19, 17:52 | ||
Эффективный он только пока к тебе ломятся с десятка хостов, а вот когда счет идет на тысячи вреда от fail2ban больше, чем пользы. Хотя сабж в этом случае тем более не нужен. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
54. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от Ключевский (?), 23-Мрт-19, 19:13 | ||
Да ладно, а мужики-то не знают. fail2ban+ipset и твои тысячи хостов курят в коридоре. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
56. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от DiabloPC (ok), 23-Мрт-19, 19:28 | ||
Нука-нука | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
60. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +4 +/– | |
Сообщение от Ключевский (?), 23-Мрт-19, 20:36 | ||
> Нука-нука | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
39. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Аноним (40), 23-Мрт-19, 14:14 | ||
идее 100 лет в обед. в том же постфикс давно завезли sleep, чтобы спамеры страдали. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Ivan_83 (ok), 23-Мрт-19, 18:43 | ||
Идиотия. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от пох (?), 23-Мрт-19, 19:21 | ||
> Тогда у того кто подключается придётся нехило напрячь проц | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
59. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Ivan_83 (ok), 23-Мрт-19, 20:00 | ||
Может хоть так тот кого ломанули как то заметит и начнёт лечение. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
65. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +2 +/– | |
Сообщение от админ локалхоста (ok), 24-Мрт-19, 01:00 | ||
> Может хоть так тот кого ломанули как то заметит и начнёт лечение. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
76. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –2 +/– | |
Сообщение от Ключевский (?), 24-Мрт-19, 19:31 | ||
Самый простой способ борьбы с переборщиками паролей | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
78. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +4 +/– | |
Сообщение от Аноним (78), 24-Мрт-19, 20:10 | ||
Ловко ты мазанул разработчиков разных ssh. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
66. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Ддд (?), 24-Мрт-19, 10:09 | ||
... в ответ этот псевдосервер бесконечно посылает текст песни «Золотая чаша, золотая» не давая нападающему вырваться | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –2 +/– | |
Сообщение от Аноним (68), 24-Мрт-19, 12:14 | ||
Удачи проекту и развития. Например, признаваться удалённому коннекту, что ты - OpenSSH такой версии, которая имеет незакрытые CVE и готовые эксплойты. Если там - всего лишь человек, то просто не давать залогиниться, называя неправильными все пароли и все ключи. А если хакер, то при попытке воспользоваться эксплойтом хакнуть его самого, узнать реальный IP и отправить запрос в ФБР | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
90. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от бублички (?), 25-Мрт-19, 05:17 | ||
> при попытке воспользоваться эксплойтом хакнуть его самого, узнать реальный IP и отправить запрос в ФБР | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
69. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +1 +/– | |
Сообщение от Xasd5 (?), 24-Мрт-19, 13:34 | ||
> Для предотвращения обрыва соединения по таймауту используется особенность протокола SSH, который допускает отправку сервером произвольного числа строк с информацией о сервере до вывода строки "SSH-" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
79. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (78), 24-Мрт-19, 20:17 | ||
Не надейся, это часть стандарта, о чём говорил автор в пресс релизе. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
72. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (72), 24-Мрт-19, 17:57 | ||
Эта фигня обходится на раз. Кроме того, требует "нестандартной" конфигурации, что уже идёт вразрез с идеей стандартов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
75. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Ordu (ok), 24-Мрт-19, 18:56 | ||
> Кроме того, требует "нестандартной" конфигурации, что уже идёт вразрез с идеей стандартов. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
77. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –2 +/– | |
Сообщение от Michael Shigorin (ok), 24-Мрт-19, 19:34 | ||
> А сейчас я не вижу такого. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
89. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от x3who (?), 25-Мрт-19, 03:09 | ||
> Офигенный способ вырубать подсети, достаточно поиметь один роутер там, и -- хоп -- минус подсеть. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
97. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним84701 (ok), 25-Мрт-19, 16:11 | ||
> вдруг там человеку, например, скорую нужно срочно вызвать, а роутер у него был единственной связью с миром. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
94. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (94), 25-Мрт-19, 10:46 | ||
>20 лет назад дефейс сайта ради удовольствия написать "здесь был вася" крупными буквами, было нормальным, постоянно люди этим занимались. А сейчас я не вижу такого. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
98. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Ordu (ok), 25-Мрт-19, 18:54 | ||
>>20 лет назад дефейс сайта ради удовольствия написать "здесь был вася" крупными буквами, было нормальным, постоянно люди этим занимались. А сейчас я не вижу такого. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
83. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –2 +/– | |
Сообщение от Аноним (83), 24-Мрт-19, 21:34 | ||
я как-то для нгинкса сделал искалку ботов, которые заходят на мой гносайт. за месяц сдетектил около 5000 ип адресов и это я даже не старался их вычислять по особо по явным следам типа запроса урла без единой картинки. в общем, нужно их банить, а не коннект подольше. а еще лучше сделать единую базу данных с серверами куда попадая ип адреса будут жить сутки. бот только пернул неправильно и улетел в бан в трети инторнетов, меняй ип адрес. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
95. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | –1 +/– | |
Сообщение от psv (??), 25-Мрт-19, 12:52 | ||
Ну и выкупят просто держателя этого "списка" спамеры, как только этот "список" начнут массово использовать. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
100. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (83), 26-Мрт-19, 01:23 | ||
я чет не понял как спамерам поможет этот офигенный список ипшников со спамо ботами и почему он должен быть обязательно централизованным для последующей его продажи. я просто намекаю на то, что несколько крупных компаний могут создать консорциум по борьбе с говном в интернете и обмениваться данными только между собой + публиковать списки для всех. получится автоматизированный ркн, но абсолютно бесплатный не за бюджетные деньги и действительно борющийся с говном в интернетах. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
92. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (92), 25-Мрт-19, 10:07 | ||
В свое время написал для подобных целей программку: https://github.com/ertaquo/port2ban . Тупо банит в iptables всех, кто лезет на определенные порты. Периодически по крону баны чищу и доволен. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
99. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (99), 25-Мрт-19, 21:26 | ||
Засуну ка ее в контейнер | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
102. "Endlessh - фиктивный SSH-сервер для борьбы с перебором парол..." | +/– | |
Сообщение от Аноним (102), 26-Мрт-19, 18:18 | ||
имх, самый простой способ борьбы с брутфорсом это ipset и фаервол и fail2ban особенно не нужен, просто блок на час, чтоб успокоился )) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |