<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.7" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Denyhosts</title>
	<link>http://mklimek.org/2007/02/05/denyhosts/</link>
	<description></description>
	<pubDate>Thu, 24 Jul 2008 10:51:31 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.7</generator>

	<item>
		<title>by: propediotika</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-6746</link>
		<pubDate>Mon, 19 Nov 2007 17:43:57 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-6746</guid>
					<description>Just delete /var/run/denyhosts.pid and then run denyhosts again.</description>
		<content:encoded><![CDATA[<p>Just delete /var/run/denyhosts.pid and then run denyhosts again.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Apaczus</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-6200</link>
		<pubDate>Fri, 21 Sep 2007 18:22:26 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-6200</guid>
					<description>Mam problem z Errno 17
[code]
wigwam DenyHosts-2.6 # /usr/bin/denyhosts -c /etc/denyhosts.conf
DenyHosts could not obtain lock (pid: 20395)
[Errno 17] File exists: '/var/run/denyhosts.pid'
[/code]

może ktoś pomóc??</description>
		<content:encoded><![CDATA[<p>Mam problem z Errno 17<br />
[code]<br />
wigwam DenyHosts-2.6 # /usr/bin/denyhosts -c /etc/denyhosts.conf<br />
DenyHosts could not obtain lock (pid: 20395)<br />
[Errno 17] File exists: &#8216;/var/run/denyhosts.pid&#8217;<br />
[/code]</p>
<p>może ktoś pomóc??
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Anonymous</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-5618</link>
		<pubDate>Fri, 20 Jul 2007 16:41:12 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-5618</guid>
					<description>Oops! Wordpress nie akceptuje UTF-8 :&#124;</description>
		<content:encoded><![CDATA[<p>Oops! Wordpress nie akceptuje UTF-8 :|
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Anonymous</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-5617</link>
		<pubDate>Fri, 20 Jul 2007 16:39:45 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-5617</guid>
					<description>Nie żebym się zbytnio czepiał ale przedstawiona tutaj metoda (użycie logów do wykrycia atakujących) nie jest do końca bezpieczna:

http://www.ossec.net/en/attacking-loganalysis.html</description>
		<content:encoded><![CDATA[<p>Nie żebym się zbytnio czepiał ale przedstawiona tutaj metoda (użycie logów do wykrycia atakujących) nie jest do końca bezpieczna:</p>
<p><a href="http://www.ossec.net/en/attacking-loganalysis.html" rel="nofollow">http://www.ossec.net/en/attacking-loganalysis.html</a>
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: mh</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-3597</link>
		<pubDate>Sat, 10 Feb 2007 13:29:00 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-3597</guid>
					<description>U mnie pracuje denyhost, autentykacja za pomoca kluczy i praca na IPv6.</description>
		<content:encoded><![CDATA[<p>U mnie pracuje denyhost, autentykacja za pomoca kluczy i praca na IPv6.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: xenix</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-3596</link>
		<pubDate>Sat, 10 Feb 2007 11:29:10 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-3596</guid>
					<description>Jeżeli piszecie o komputerach domowych lub małych serwerach ssh/ftp/www, to jest to przerost formy nad treścią. Zacząłem radzić sobie z tym w taki sposób:

12:02:01 root@pinkfloyd:~ cat /etc/hosts.deny
#
# hosts.deny
#
ALL : ALL

12:02:06 root@pinkfloyd:~ cat /etc/hosts.allow
#
# hosts.allow
#
ALL : 192.168.
ALL : 212.33.
ALL : .pl
ALL : .sk
ALL : elpos.net

Jeżeli chodzi o komputer domowy lub serwer z małą liczbą użytkowników, jest to rozwiązanie idealne. .sk zostawiłem sobie jako furtkę (mam na Słowacji 2 serwery), gdybym kiedyś musiał pracować na maszynie z innej puli adresow i chciał się podłączyć do domu.

Na serwerach używam regułek iptables. Po 3 nieudanych próbach zalogowania adres IP jest blokowany na 15 minut (ataki nie trwają z reguły dłuzej niż 5).</description>
		<content:encoded><![CDATA[<p>Jeżeli piszecie o komputerach domowych lub małych serwerach ssh/ftp/www, to jest to przerost formy nad treścią. Zacząłem radzić sobie z tym w taki sposób:</p>
<p>12:02:01 <a href="mailto:root@pinkfloyd:~">root@pinkfloyd:~</a> cat /etc/hosts.deny<br />
#<br />
# hosts.deny<br />
#<br />
ALL : ALL</p>
<p>12:02:06 <a href="mailto:root@pinkfloyd:~">root@pinkfloyd:~</a> cat /etc/hosts.allow<br />
#<br />
# hosts.allow<br />
#<br />
ALL : 192.168.<br />
ALL : 212.33.<br />
ALL : .pl<br />
ALL : .sk<br />
ALL : elpos.net</p>
<p>Jeżeli chodzi o komputer domowy lub serwer z małą liczbą użytkowników, jest to rozwiązanie idealne. .sk zostawiłem sobie jako furtkę (mam na Słowacji 2 serwery), gdybym kiedyś musiał pracować na maszynie z innej puli adresow i chciał się podłączyć do domu.</p>
<p>Na serwerach używam regułek iptables. Po 3 nieudanych próbach zalogowania adres IP jest blokowany na 15 minut (ataki nie trwają z reguły dłuzej niż 5).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: prim</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-3590</link>
		<pubDate>Tue, 06 Feb 2007 15:24:55 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-3590</guid>
					<description>A jeśli ktoś nie chce dodatkowego demona, to można pobawić się regułkami iptables np.
iptables -A INPUT -p tcp --dport 22 -m recent --rcheck --seconds 60 --hitcount 4 --name SSH -j LOG --log-prefix "S
SH_Attack: "
iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4 --name SSH -j DROP
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH -j ACCEPT
W ten sposób blokowane są adresy hostów, które przekroczą liczbę 4 prób połączeń w ciągu jednej sekundy.</description>
		<content:encoded><![CDATA[<p>A jeśli ktoś nie chce dodatkowego demona, to można pobawić się regułkami iptables np.<br />
iptables -A INPUT -p tcp &#8211;dport 22 -m recent &#8211;rcheck &#8211;seconds 60 &#8211;hitcount 4 &#8211;name SSH -j LOG &#8211;log-prefix &#8220;S<br />
SH_Attack: &#8221;<br />
iptables -A INPUT -p tcp &#8211;dport 22 -m recent &#8211;update &#8211;seconds 60 &#8211;hitcount 4 &#8211;name SSH -j DROP<br />
iptables -A INPUT -p tcp &#8211;dport 22 -m state &#8211;state NEW -m recent &#8211;set &#8211;name SSH -j ACCEPT<br />
W ten sposób blokowane są adresy hostów, które przekroczą liczbę 4 prób połączeń w ciągu jednej sekundy.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Bodek</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-3589</link>
		<pubDate>Tue, 06 Feb 2007 10:13:50 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-3589</guid>
					<description>Ja sobie z takimi próbami wejścia poradziłem w inny sposób, nie korzystając z żadnych mniej lub bardziej zaawansowanych rozwiązań. Po prostu zmieniłem port na którym nasłuchuje sshd na bardzo wysoki i egzotyczny. Sposób dobry jak się używa SSH tylko do administracji jakąś maszyną a nie do udostępniania shella.

rozie: Co do Denyhosts to w FAQ napisali, że można zabezpieczyć numer IP przed zablokowaniem.</description>
		<content:encoded><![CDATA[<p>Ja sobie z takimi próbami wejścia poradziłem w inny sposób, nie korzystając z żadnych mniej lub bardziej zaawansowanych rozwiązań. Po prostu zmieniłem port na którym nasłuchuje sshd na bardzo wysoki i egzotyczny. Sposób dobry jak się używa SSH tylko do administracji jakąś maszyną a nie do udostępniania shella.</p>
<p>rozie: Co do Denyhosts to w FAQ napisali, że można zabezpieczyć numer IP przed zablokowaniem.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: rozie</title>
		<link>http://mklimek.org/2007/02/05/denyhosts/#comment-3588</link>
		<pubDate>Tue, 06 Feb 2007 07:37:42 +0000</pubDate>
		<guid>http://mklimek.org/2007/02/05/denyhosts/#comment-3588</guid>
					<description>Ja korzystam z knockd. Domyślnie SSH jest zablokowane, natomiast po otrzymaniu określonej sekwencji pakietów na określonych portach, otwierany jest port SSH dla danego IP. Wydaje mi się lepsze, bo po pierwsze, jest to dodatkowy poziom zabezpieczenia. Po drugie, jeśli ktoś zna IP z którego chcesz się dostać na maszynę z uruchomionym denyhosts, to stosunkowo prosto może Ci to uniemożliwić.</description>
		<content:encoded><![CDATA[<p>Ja korzystam z knockd. Domyślnie SSH jest zablokowane, natomiast po otrzymaniu określonej sekwencji pakietów na określonych portach, otwierany jest port SSH dla danego IP. Wydaje mi się lepsze, bo po pierwsze, jest to dodatkowy poziom zabezpieczenia. Po drugie, jeśli ktoś zna IP z którego chcesz się dostać na maszynę z uruchomionym denyhosts, to stosunkowo prosto może Ci to uniemożliwić.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
