Size: a a a

2020 October 25

С

Сноуден in OpenWRT/LEDE RU
Подскажет кто, как защитить ssh и luci от брутфорса? Дабы и ssh и luci не отвечали после условных 3 неправильных попыток.
источник

AS

Alexey S in OpenWRT/LEDE RU
Сноуден
Подскажет кто, как защитить ssh и luci от брутфорса? Дабы и ssh и luci не отвечали после условных 3 неправильных попыток.
Ну на ББ f2b юзают, но openwrt  лучше не выставлять голой жопой в инет. Хотя бы белые списки.
источник

С

Сноуден in OpenWRT/LEDE RU
Alexey S
Ну на ББ f2b юзают, но openwrt  лучше не выставлять голой жопой в инет. Хотя бы белые списки.
Оно понятно все, но вопрос был немного о другом.
Также F2b я не нашёл под openwrt.
источник

AS

Alexey S in OpenWRT/LEDE RU
Сноуден
Оно понятно все, но вопрос был немного о другом.
Также F2b я не нашёл под openwrt.
О другом - это сделать длинный пароль
источник

С

Сноуден in OpenWRT/LEDE RU
Alexey S
О другом - это сделать длинный пароль
Это не отменяет того, что канал банально будет засираться и будут тратиться ресурсы системы. Я сделал легенькую брутфорс атаку и cpu взмыл до 80%, хотя даже торренты его не заставляют до такой отметке подниматься.

Поэтому если у вас нет готовых и конкретных решений по ограничению попыток/ответов при спаме по ssh/luci — прошу не давать мне банальные советы, которые не приближают меня к решению моей задачи.
источник

А

Андрей in OpenWRT/LEDE RU
На авторизацию по ключам перейти
источник

С

Сноуден in OpenWRT/LEDE RU
Андрей
На авторизацию по ключам перейти
Хорошо, попробую.

А что на счёт люськи?
источник

x

xsane in OpenWRT/LEDE RU
Сноуден
Хорошо, попробую.

А что на счёт люськи?
Зачем ее голой жопой открывать вообще ? Ходите в веб морду через ssh
источник

С

Сноуден in OpenWRT/LEDE RU
xsane
Зачем ее голой жопой открывать вообще ? Ходите в веб морду через ssh
Может, можно ли как-то заставить её не открываться на ip того, кто сделал больше 3 неправильных попыток?
источник

AS

Alexey S in OpenWRT/LEDE RU
Сноуден
Может, можно ли как-то заставить её не открываться на ip того, кто сделал больше 3 неправильных попыток?
Можно, но банальные советы не для вас
источник

x

xsane in OpenWRT/LEDE RU
Сноуден
Может, можно ли как-то заставить её не открываться на ip того, кто сделал больше 3 неправильных попыток?
Конечно можно, парсите лог и баньте, точно так же как и f2b делает.
источник

С

Сноуден in OpenWRT/LEDE RU
Alexey S
Можно, но банальные советы не для вас
Не совсем банальный.

Я гугл утку шерстил пол часа и ничего не нашёл об этом.

Банальный — это популисткий. Используй сложный пароль, не выкидывай в сеть итд.
источник

С

Сноуден in OpenWRT/LEDE RU
xsane
Конечно можно, парсите лог и баньте, точно так же как и f2b делает.
А как банить?
источник

С

Сноуден in OpenWRT/LEDE RU
И мб есть какие-то пакеты, схожие по функционалу с f2b?
источник

x

xsane in OpenWRT/LEDE RU
Сноуден
А как банить?
Так фаерволом так же, три попытки и дроп
источник

AS

Alexey S in OpenWRT/LEDE RU
xsane
Конечно можно, парсите лог и баньте, точно так же как и f2b делает.
Там если постоянно долбят то список правил фаервола разрастается сразу
источник

С

Сноуден in OpenWRT/LEDE RU
xsane
Так фаерволом так же, три попытки и дроп
Ещё бы команду для этого)

Было б замечательно
источник

AS

Alexey S in OpenWRT/LEDE RU
Белые списки предложили - не нравятся
источник

AS

Alexey S in OpenWRT/LEDE RU
Для начала надо определиться зачем это все выставлять в инет. Потом может дойдет что для доступа лучше ВПН использовать
источник

x

xsane in OpenWRT/LEDE RU
Сноуден
Ещё бы команду для этого)

Было б замечательно
Эээ,  iptables -A INPUT -s IP -j DROP ?
источник