10.04.07, Slava Dubrovskiy написал(а):

> Вот и нас накрыло :-) .
> В связи с этим задумались про защиту. Расскажите, кто как защищается?

Слава богу, нам пока не доставалось. Но уродцы, пытающиеся пароль
подобрать к SSH/FTP/HTTP заколебали. Поступил с ними следующим
образом: скрипт смотрит логи и неизвестные ip-адреса, если от них
поступило больше пяти auth failure за последний час, отправляются в
DROP. Скрипт в крон. Пока никто не жаловался.

-- 
С уважением,
Nick Gavrikov
_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить