Size: a a a

2019 August 27

i

ivdok in NNLUG
Там Mikrotik, у него по-моему не fail2ban
источник

A

Alex_5252 in NNLUG
ivdok
5 раз дропаешь SSH без логина - улетаешь в бан по мак-адресу
Зачем ты так делаешь?
источник

i

ivdok in NNLUG
Alex_5252
Зачем ты так делаешь?
Потому что я имею полное право
источник

A

Alex_5252 in NNLUG
😂
источник

A

Alex_5252 in NNLUG
А потом в логах полно мусора.
источник

i

ivdok in NNLUG
logrotate, люк
источник

A

Alex_5252 in NNLUG
Может админ любит логи смотреть нормальные.
источник

A

Alex_5252 in NNLUG
И там же микротик, флешку бережёт.
источник

RN

Rusty Nail in NNLUG
Alex_5252
А чего они по паролю не попадают?
Много народу ходит по ссш?
источник

RN

Rusty Nail in NNLUG
Как вариант прикрутить аутентификацию по домену и блочить аккаунт
источник

RN

Rusty Nail in NNLUG
Быстро научатся
источник

i

ivdok in NNLUG
Rusty Nail
Много народу ходит по ссш?
1,5 землекопа, да и к тому же сервера внутри вланов
источник

i

ivdok in NNLUG
Там домен уже оверкилл будет
источник

ИМ

Игорь Макаров in NNLUG
На китайской бирже, капчка мозайку нужно собирать и если происходит вставка в поле логи или пароль текста то блок
источник

ИМ

Игорь Макаров in NNLUG
типа руками нужно печатать
источник

i

ivdok in NNLUG
Да ну, не. SSH внутри серой сети, до шлюза с которыми нужна VPN с белого списка адресов
источник

i

ivdok in NNLUG
Наружу никакого менеджмента
источник

ИМ

Игорь Макаров in NNLUG
параноик
источник

i

ivdok in NNLUG
Ну какой смысл светить порты наружу, если только не ставить ханипот для тренировки IDS?
источник

i

ivdok in NNLUG
Меньше вероятность, что что-то пойдёт не так при конфигурации
источник