Прикрутил я к серверу Linux Debian 2.4.27-2-386, утилиту (скрипт на python'е) DenyHosts 2.5 вместе с OpenSSH 3.4, установил все как и написанно в readme, настроил denyhosts.cfg,
запускаю скрипт daemon-control и все вроде заработало, но вот когда я логинюсь через win32 клиент putty, никак немогу понять какие именно параметры задают опцию, что бы после заданного числа неудачных попыток входа в shell, хост или логин блокировался на некоторое (опять же) заданное время.
DENY_THRESHOLD_INVALID (я так понял это оно и есть, но не работает????).
Проблемы с DenyHosts (незнаю как работает)
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 3
- ОС: Gentoo Linux 2006.0
Re: Проблемы с DenyHosts
DENY_THRESHOLD_INVALID -- Количество попыток с несуществующим логином.
DENY_THRESHOLD_VALID -- Количество попыток существующих логинов с неверным паролем.
DENY_THRESHOLD_ROOT -- Тут все ясно. Кол-во попыток залогиниться рутом.
Система работает так: демон через заданное время (DAEMON_SLEEP) проверяет файл с логом sshd (SECURE_LOG) и при обнаружении попыток подключения больше DENY_THRESHOLD_* заносит этот хост в /etc/hosts.deny. Поэтому если время спячки большое, то в этом промежутке может быть сколько угодно попыток.
DENY_THRESHOLD_VALID -- Количество попыток существующих логинов с неверным паролем.
DENY_THRESHOLD_ROOT -- Тут все ясно. Кол-во попыток залогиниться рутом.
Система работает так: демон через заданное время (DAEMON_SLEEP) проверяет файл с логом sshd (SECURE_LOG) и при обнаружении попыток подключения больше DENY_THRESHOLD_* заносит этот хост в /etc/hosts.deny. Поэтому если время спячки большое, то в этом промежутке может быть сколько угодно попыток.
-
- Сообщения: 5
- ОС: win32
Re: Проблемы с DenyHosts
Director писал(а): ↑01.08.2006 12:09DENY_THRESHOLD_INVALID -- Количество попыток с несуществующим логином.
DENY_THRESHOLD_VALID -- Количество попыток существующих логинов с неверным паролем.
DENY_THRESHOLD_ROOT -- Тут все ясно. Кол-во попыток залогиниться рутом.
Система работает так: демон через заданное время (DAEMON_SLEEP) проверяет файл с логом sshd (SECURE_LOG) и при обнаружении попыток подключения больше DENY_THRESHOLD_* заносит этот хост в /etc/hosts.deny. Поэтому если время спячки большое, то в этом промежутке может быть сколько угодно попыток.
спасибо