<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.p3.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%BE%D1%82_%D0%B1%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81%D0%B0</id>
	<title>Защита от брутфорса - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.p3.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%BE%D1%82_%D0%B1%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81%D0%B0"/>
	<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%BE%D1%82_%D0%B1%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81%D0%B0&amp;action=history"/>
	<updated>2026-05-03T03:01:47Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.p3.ru/index.php?title=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%BE%D1%82_%D0%B1%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81%D0%B0&amp;diff=410&amp;oldid=prev</id>
		<title>TTK в 12:17, 23 августа 2012</title>
		<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%BE%D1%82_%D0%B1%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81%D0%B0&amp;diff=410&amp;oldid=prev"/>
		<updated>2012-08-23T12:17:37Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Каждый из нас постоянно&lt;br /&gt;
подвергается брутфорс-атакам. Пытаются подобрать пароли в основном&lt;br /&gt;
к SSH или FTP, о чем (посмотрите-посмотрите...) свидетельствуют логи&lt;br /&gt;
авторизации: cat /var/log/auth.log - неприятно. Будем бороться?&lt;br /&gt;
Конечно!&lt;br /&gt;
Итак, поехали:&lt;br /&gt;
&lt;br /&gt;
 cd /usr/ports/security/denyhosts (потянет за собой python ~10M)&lt;br /&gt;
 make install clean&lt;br /&gt;
&lt;br /&gt;
Скомпилировали, проинсталлировали, удалили файлы оставшиеся после сборки.&lt;br /&gt;
&lt;br /&gt;
Далее конфиг - он очень прост, и я думаю не нуждается в комментариях.&lt;br /&gt;
Если будут вопросы - задавайте и я с удовольствием отвечу.&lt;br /&gt;
&lt;br /&gt;
Далее делаем поправку в файле /etc/hosts.allow:&lt;br /&gt;
&lt;br /&gt;
 sshd : /etc/hosts.denied : deny (запрещаем доступ по ssh с хостов из файла /etc/hosts.denied)&lt;br /&gt;
 &lt;br /&gt;
 sshd : ALL : allow (остальным доступ даем)&lt;br /&gt;
&lt;br /&gt;
Естественно, в конфиге denyhosts - /usr/local/etc/denyhosts.conf укажем опцию:&lt;br /&gt;
&lt;br /&gt;
 HOSTS_DENY = /etc/hosts.denied&lt;br /&gt;
&lt;br /&gt;
и расскоментируем строку, иначе denyhosts не запустится:&lt;br /&gt;
 &lt;br /&gt;
 BLOCK_SERVICE = ALL&lt;br /&gt;
&lt;br /&gt;
Не забудем это дело добавить в автозагрузку:&lt;br /&gt;
&lt;br /&gt;
 echo &amp;#039;denyhosts_enable=&amp;quot;YES&amp;quot;&amp;#039; &amp;gt;&amp;gt; /etc/rc.conf&lt;br /&gt;
&lt;br /&gt;
Чтобы denyhosts не ругался во время запуска об отсутствующем файле, создадим его:&lt;br /&gt;
 touch /etc/hosts.denied&lt;br /&gt;
&lt;br /&gt;
И сразу запустим denyhosts :&lt;br /&gt;
&lt;br /&gt;
/usr/local/etc/rc.d/denyhosts start&lt;br /&gt;
&lt;br /&gt;
Всё! Теперь злодеи попадают в списки запрещенных хостов, которые&lt;br /&gt;
ведет демон denyhosts автоматом.&lt;br /&gt;
&lt;br /&gt;
PS: Всё тоже можно проделать и с ftp и пр...&lt;br /&gt;
&lt;br /&gt;
[[Категория:Сервисы]]&lt;/div&gt;</summary>
		<author><name>TTK</name></author>
	</entry>
</feed>