<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: FreeBSD. DenyHosts защитит вас от брутфорса SSH</title>
	<atom:link href="http://adw0rd.ru/2009/denyhosts/feed/" rel="self" type="application/rss+xml" />
	<link>http://adw0rd.ru/2009/denyhosts/</link>
	<description>Блог Михаила Андреева (aka adw0rd)</description>
	<lastBuildDate>Thu, 17 May 2012 12:53:58 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Автор: User</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-5302</link>
		<dc:creator>User</dc:creator>
		<pubDate>Wed, 09 Feb 2011 05:14:38 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-5302</guid>
		<description>FreeBSD 7.3, все поставил из портов
взлетело с первого раза по этой инструкции.
Спасибо!</description>
		<content:encoded><![CDATA[<p>FreeBSD 7.3, все поставил из портов</p><p>взлетело с первого раза по этой инструкции.</p><p>Спасибо!</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-5057</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Mon, 22 Nov 2010 11:07:28 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-5057</guid>
		<description>&lt;a href=&quot;/2010/first-measures-security-freebsd/&quot; rel=&quot;nofollow&quot;&gt;Да, это правильно :)&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p><a href="/2010/first-measures-security-freebsd/" rel="nofollow">Да, это правильно :)</a></p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Михаил</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-5056</link>
		<dc:creator>Михаил</dc:creator>
		<pubDate>Sun, 21 Nov 2010 19:14:55 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-5056</guid>
		<description>Купил новый VDS и сразу куча ботов начали пароль подбирать, я сменил порт и все прекратилось. Ну а если опять начнется, то можно запретить вход для рута и пользоваться su или разрешить вход для рута только со своего IP;)</description>
		<content:encoded><![CDATA[<p>Купил новый VDS и сразу куча ботов начали пароль подбирать, я сменил порт и все прекратилось. Ну а если опять начнется, то можно запретить вход для рута и пользоваться su или разрешить вход для рута только со своего IP;)</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-4790</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Thu, 22 Jul 2010 08:56:20 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-4790</guid>
		<description>Да это понятно, вроде уже обсудили это :)
&lt;blockquote&gt;Как сказал дуд, вообще лучше использовать сертификаты и отказаться от ввода логина/пароля, однако это не всегда удобно...&lt;/blockquote&gt; в конце поста уже лет что стоит)</description>
		<content:encoded><![CDATA[<p>Да это понятно, вроде уже обсудили это :)</p><blockquote><p>Как сказал дуд, вообще лучше использовать сертификаты и отказаться от ввода логина/пароля, однако это не всегда удобно...</p></blockquote> в конце поста уже лет что стоит)]]></content:encoded>
	</item>
	<item>
		<title>Автор: phpdude</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-4786</link>
		<dc:creator>phpdude</dc:creator>
		<pubDate>Wed, 21 Jul 2010 02:10:12 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-4786</guid>
		<description>вот ты же эдво умный парень, а херней балуешься :)

1 раз сделай: http://www.google.ru/search?hl=ru&amp;newwindow=1&amp;q=How+to+Use+RSA+Key+for+SSH+Authentication&amp;btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=&amp;gs_rfai=

и боты будут сосать не вставая :)</description>
		<content:encoded><![CDATA[<p>вот ты же эдво умный парень, а херней балуешься :)</p><p>1 раз сделай: <noindex><a rel="nofollow" href="http://www.google.ru/search?hl=ru&amp;newwindow=1&amp;q=How+to+Use+RSA+Key+for+SSH+Authentication&amp;btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=&amp;gs_rfai=" >www.google.ru/search?hl=r...oq=&amp;gs_rfai=</a></noindex></p><p>и боты будут сосать не вставая :)</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-3923</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Tue, 03 Nov 2009 21:53:38 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-3923</guid>
		<description>Да, так тоже вариант, но имхо первое это сменить порт, второе это соединяться по сертификату. Думаю после таких мероприятий уже нет необходимости в туннеле.</description>
		<content:encoded><![CDATA[<p>Да, так тоже вариант, но имхо первое это сменить порт, второе это соединяться по сертификату. Думаю после таких мероприятий уже нет необходимости в туннеле.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: kodzero</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-3922</link>
		<dc:creator>kodzero</dc:creator>
		<pubDate>Tue, 03 Nov 2009 21:45:35 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-3922</guid>
		<description>Наверно было бы лучше разрешить ssh доступ для подсети преднозначеной под VPN или OpenVPN туннелирование.
 Ну предположим поднять простенький VPN сервис, а имено mpd5. Можно VPN использовать посредством стандартных утилит Windows. 
 Поднимаем VPN тунель до срервера , автоматом получаем IP из выделенной подсети на mpd5 . Ну предположим выделенна подсеть 10.36.188.192/26 и мы получили 10.36.188.193
Соответственно в sshd_config прописываем .
AllowUsers *@10.36.188.*
Все без поднятого VPN на ssh не попасть.
Ну данную фичу я конечно всеравно прикручу , пусть будет . Бывают моменты открываю SSH для всех IP. Порой не знаешь , где ты окажешься и где надо залогиниться.</description>
		<content:encoded><![CDATA[<p>Наверно было бы лучше разрешить ssh доступ для подсети преднозначеной под VPN или OpenVPN туннелирование.</p><p>Ну предположим поднять простенький VPN сервис, а имено mpd5. Можно VPN использовать посредством стандартных утилит Windows. </p><p>Поднимаем VPN тунель до срервера , автоматом получаем IP из выделенной подсети на mpd5 . Ну предположим выделенна подсеть 10.36.188.192/26 и мы получили 10.36.188.193</p><p>Соответственно в sshd_config прописываем .</p><p>AllowUsers *@10.36.188.*</p><p>Все без поднятого VPN на ssh не попасть.</p><p>Ну данную фичу я конечно всеравно прикручу , пусть будет . Бывают моменты открываю SSH для всех IP. Порой не знаешь , где ты окажешься и где надо залогиниться.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: agat</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-3841</link>
		<dc:creator>agat</dc:creator>
		<pubDate>Thu, 08 Oct 2009 23:31:13 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-3841</guid>
		<description>
=)</description>
		<content:encoded><![CDATA[<p>=)</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: jsmax</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-3830</link>
		<dc:creator>jsmax</dc:creator>
		<pubDate>Wed, 07 Oct 2009 20:00:51 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-3830</guid>
		<description>Просто когда я пришел на место другого админа, то на серверах в логах постоянно лились записи от ssh ботов. Поменял порты и все .. Тишина =)</description>
		<content:encoded><![CDATA[<p>Просто когда я пришел на место другого админа, то на серверах в логах постоянно лились записи от ssh ботов. Поменял порты и все ... Тишина =)</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/denyhosts/#comment-3718</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Thu, 10 Sep 2009 11:58:10 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1857#comment-3718</guid>
		<description>Хм, ссорь, не знаю в чем проблема :/</description>
		<content:encoded><![CDATA[<p>Хм, ссорь, не знаю в чем проблема :/</p>]]></content:encoded>
	</item>
</channel>
</rss>

