Отправляет email-рассылки с помощью сервиса Sendsay

Есть такие люди ...

Всем привет

Поделитесь соображениями плиз ...

Есть некоторые люди (определяю по IP адресам), которые переодически
пытаются залезть (т.е. подключится) к сервакам за которые я отвечаю...

я написал скрипт который банит "неудачные" IP по cron'у на ВСЕХ
серверах (моих). Банятся "нехорошие" IP используя Firewall. Надо ли это ?
Firewall настроен на доступ с конкретного(их) IP, для "избранных" -
разрешён, остальных отбивает (/etc/hosts.allow, /etc/hosts.deny).

Сис-ма: FreeBSD (по своим причинам не называю версию)

Есть ли смысл вести этот список + банить эти IP-адреса в firewall'е ???

--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua,
ICQ: 208861095

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Колесник Андрей Wed, 29 Sep 2004 21:51:37 +0300 (#236759)

 

Ответы:

Hello Колесник,

Thursday, September 30, 2004, 12:51:37 AM, you wrote:






Тип этого?
Sep 28 10:16:24 as-1 sshd[94194]: Failed password for root from 202.30.198.226
port
49284 ssh2

Тут давно идут обсуждения freebsd-securi***@f*****.org
это какой-то скрипт/червь...
Можно поменять порт sshd

Ответить   Artem Batalov Thu, 30 Sep 2004 02:02:05 +0600 (#236793)

 

Доброго времени суток Artem,



?






немного не так, в строке что приведена "... Failed password ..."
в моём случае "... refused connection ..." т.е. отвергнутое
подключение



--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua
ICQ: 208861095

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Колесник Андрей Thu, 30 Sep 2004 01:45:11 +0300 (#236873)

 

Если
allow <good-IP>
deny all

То смысла банить - нет.

-----Original MessageFrom: Колесник Андрей [mailto:kolesn***@e*****.ua]
Sent: Wednesday, September 29, 2004 9:52 PM
To: comp.soft.bsd.all (4741654)

Всем привет

Поделитесь соображениями плиз ...

Есть некоторые люди (определяю по IP адресам), которые переодически
пытаются залезть (т.е. подключится) к сервакам за которые я отвечаю...

я написал скрипт который банит "неудачные" IP по cron'у на ВСЕХ
серверах (моих). Банятся "нехорошие" IP используя Firewall. Надо ли это ?
Firewall настроен на доступ с конкретного(их) IP, для "избранных" -
разрешён, остальных отбивает (/etc/hosts.allow, /etc/hosts.deny).

Сис-ма: FreeBSD (по своим причинам не называю версию)

Есть ли смысл вести этот список + банить эти IP-адреса в firewall'е ???

--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua,
ICQ: 208861095

http://subscribe.ru/ http://subscribe.ru/feedback

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Шутка Андрей Thu, 30 Sep 2004 11:05:32 +0300 (#237027)