[Postfixbuch-users] OT: Dumme Frage zu Mailauswertung

Patrick Ben Koetter p at state-of-mind.de
Mo Jul 25 21:01:36 CEST 2011


* Driessen <postfixbuch-users at listen.jpberlin.de>:
> On Behalf Of Rico Koerner
> > 
> > Die paar verbleibenden extra-langsamen Automaten kann man dann leicht im
> > Logfile erkennen.
> 
> Leg ssh auf einen anderen port z.B. über 1500 dann siehst du auch die doofen
> Automaten nicht mehr mit Ihren versuchen im Logfile.
> Auf port 22 liegt ein 42er als shadow.gz zum Download angeboten *gg wers
> entpackt hat für den Moment keinen Spaß mehr an seinem Rechner.

Immer diese Versteckspiele!

Macht doch mal PermitRootLogin in der sshd_config auf "without-password" und
kombiniere das mit einer FW-Regel, die zuerst 5 und dann nur noch 3
login-attempts pro Minute gestattet. Dann können Dir die Password-Exploits
egal sein UND Du kannst dich als root einloggen ...

p at rick


-- 
state of mind ()

http://www.state-of-mind.de

Franziskanerstraße 15      Telefon +49 89 3090 4664
81669 München              Telefax +49 89 3090 4666

Amtsgericht München        Partnerschaftsregister PR 563




Mehr Informationen über die Mailingliste Postfixbuch-users