Проблемы с DenyHosts (незнаю как работает)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

senek
Сообщения: 5
ОС: win32

Проблемы с DenyHosts

Сообщение senek »

Прикрутил я к серверу Linux Debian 2.4.27-2-386, утилиту (скрипт на python'е) DenyHosts 2.5 вместе с OpenSSH 3.4, установил все как и написанно в readme, настроил denyhosts.cfg,
запускаю скрипт daemon-control и все вроде заработало, но вот когда я логинюсь через win32 клиент putty, никак немогу понять какие именно параметры задают опцию, что бы после заданного числа неудачных попыток входа в shell, хост или логин блокировался на некоторое (опять же) заданное время.

DENY_THRESHOLD_INVALID (я так понял это оно и есть, но не работает????).
Спасибо сказали:
Director
Сообщения: 3
ОС: Gentoo Linux 2006.0

Re: Проблемы с DenyHosts

Сообщение Director »

DENY_THRESHOLD_INVALID -- Количество попыток с несуществующим логином.
DENY_THRESHOLD_VALID -- Количество попыток существующих логинов с неверным паролем.
DENY_THRESHOLD_ROOT -- Тут все ясно. Кол-во попыток залогиниться рутом.
Система работает так: демон через заданное время (DAEMON_SLEEP) проверяет файл с логом sshd (SECURE_LOG) и при обнаружении попыток подключения больше DENY_THRESHOLD_* заносит этот хост в /etc/hosts.deny. Поэтому если время спячки большое, то в этом промежутке может быть сколько угодно попыток.
Спасибо сказали:
senek
Сообщения: 5
ОС: win32

Re: Проблемы с DenyHosts

Сообщение senek »

Director писал(а):
01.08.2006 12:09
DENY_THRESHOLD_INVALID -- Количество попыток с несуществующим логином.
DENY_THRESHOLD_VALID -- Количество попыток существующих логинов с неверным паролем.
DENY_THRESHOLD_ROOT -- Тут все ясно. Кол-во попыток залогиниться рутом.
Система работает так: демон через заданное время (DAEMON_SLEEP) проверяет файл с логом sshd (SECURE_LOG) и при обнаружении попыток подключения больше DENY_THRESHOLD_* заносит этот хост в /etc/hosts.deny. Поэтому если время спячки большое, то в этом промежутке может быть сколько угодно попыток.

спасибо
Спасибо сказали: