<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Защита от подбора пароля для SSH</title>
	<atom:link href="http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/</link>
	<description>Самый интересный SEO блог</description>
	<lastBuildDate>Sat, 11 Feb 2012 00:15:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: sm</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-11008</link>
		<dc:creator>sm</dc:creator>
		<pubDate>Sun, 23 Oct 2011 14:41:20 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-11008</guid>
		<description>2Сергей
прописал ойпи своих впн - какой молодец. И все кулхацкеры сразу забыли чо такое спуфинг, ага. Конечно, сложно угадать угадать номера последовательности tcp-пакетов, но всё таки можно - лишь немного терпения нужно.
И да, одмины, которые советуют сменить дефолтный порт ссхд видимо не слышали об nmap&#039;e и других сканерах. На самом деле ОП предложил неплохой способ для посыла брутфорсеров на йух, также хороша технология port-knocking, предложенная miron7. Авторизация по ключам конечно прикольно, но если брутфорсер наглый и стучится каждые секунд 15, то он будет оставлять за собой кучу незакрытых коннектов.Остальные методы совсем детские :-)</description>
		<content:encoded><![CDATA[<p>2Сергей<br />
прописал ойпи своих впн &#8211; какой молодец. И все кулхацкеры сразу забыли чо такое спуфинг, ага. Конечно, сложно угадать угадать номера последовательности tcp-пакетов, но всё таки можно &#8211; лишь немного терпения нужно.<br />
И да, одмины, которые советуют сменить дефолтный порт ссхд видимо не слышали об nmap&#8217;e и других сканерах. На самом деле ОП предложил неплохой способ для посыла брутфорсеров на йух, также хороша технология port-knocking, предложенная miron7. Авторизация по ключам конечно прикольно, но если брутфорсер наглый и стучится каждые секунд 15, то он будет оставлять за собой кучу незакрытых коннектов.Остальные методы совсем детские <img src='http://alexf.name/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: miron7</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-9075</link>
		<dc:creator>miron7</dc:creator>
		<pubDate>Tue, 24 Nov 2009 11:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-9075</guid>
		<description>A metod &quot;tuk tuk&quot; negaditsa na iptables? Pastuchal na port skazhem xxx i otkrilsa port SSH. A potom dobavit naprimer port SSH nestrandartnyj + otkrivajetsa na vremia jesli nepodluchajeshsa... Dumaju bylobi bolshe chem dostatachno :)</description>
		<content:encoded><![CDATA[<p>A metod &#8220;tuk tuk&#8221; negaditsa na iptables? Pastuchal na port skazhem xxx i otkrilsa port SSH. A potom dobavit naprimer port SSH nestrandartnyj + otkrivajetsa na vremia jesli nepodluchajeshsa&#8230; Dumaju bylobi bolshe chem dostatachno <img src='http://alexf.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: YuriChetverikov</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5079</link>
		<dc:creator>YuriChetverikov</dc:creator>
		<pubDate>Thu, 19 Feb 2009 07:53:36 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5079</guid>
		<description>если нет желания настраивать что-то -- будет достаточно sshguard.
а вообще, я начал защиту ssh с замены порта. 

все меньше кул хаЦкеров будут лезть..</description>
		<content:encoded><![CDATA[<p>если нет желания настраивать что-то &#8212; будет достаточно sshguard.<br />
а вообще, я начал защиту ssh с замены порта. </p>
<p>все меньше кул хаЦкеров будут лезть..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Seocoder</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5057</link>
		<dc:creator>Seocoder</dc:creator>
		<pubDate>Sun, 15 Feb 2009 22:43:12 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5057</guid>
		<description>Я вообще убираю парольный вход по ssh, только по ключам.
Пусть перебирают ;)</description>
		<content:encoded><![CDATA[<p>Я вообще убираю парольный вход по ssh, только по ключам.<br />
Пусть перебирают <img src='http://alexf.name/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: egorych</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5054</link>
		<dc:creator>egorych</dc:creator>
		<pubDate>Sun, 15 Feb 2009 16:20:36 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5054</guid>
		<description>+1 за нестандартный порт. тебя не целенаправленно пытаются хакнуть. эти хацкеры сканят все ip на 22 порту и перебирают комбинации логин:логин например.</description>
		<content:encoded><![CDATA[<p>+1 за нестандартный порт. тебя не целенаправленно пытаются хакнуть. эти хацкеры сканят все ip на 22 порту и перебирают комбинации логин:логин например.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alexf</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5034</link>
		<dc:creator>alexf</dc:creator>
		<pubDate>Sat, 14 Feb 2009 13:30:37 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5034</guid>
		<description>Kosyan, это примерно тоже самое, что посоветовать переставить замочную скважину на полметра вниз от стандартного положения и забыть о взломщиках. :)
CSF и правда штука толковая, но там разбираться надо, а то позакрывается не то что нужно.</description>
		<content:encoded><![CDATA[<p>Kosyan, это примерно тоже самое, что посоветовать переставить замочную скважину на полметра вниз от стандартного положения и забыть о взломщиках. <img src='http://alexf.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
CSF и правда штука толковая, но там разбираться надо, а то позакрывается не то что нужно.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kosyan</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5029</link>
		<dc:creator>Kosyan</dc:creator>
		<pubDate>Sat, 14 Feb 2009 07:55:13 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5029</guid>
		<description>Изврат, просто перевесь ссх на нестандартный порт и забудь о брутфорсерах</description>
		<content:encoded><![CDATA[<p>Изврат, просто перевесь ссх на нестандартный порт и забудь о брутфорсерах</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5025</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Fri, 13 Feb 2009 22:52:16 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5025</guid>
		<description>У меня туда прописан IP моих впн, IP офиса, IP дома и IP квартиры + IP некоторых серверов, чтобы можно было коннектиться. Все они статичные, чтобы залогиниться с какого - то из них надо перерезать провода и подключить к ним свой комп, что физически сделать очень сложно. Кроме того я всегда выхожу в инет с ВПН, который со мной всегда, в отпуске, кафе, гостях и поезде - это как раз на случай динамического IP.</description>
		<content:encoded><![CDATA[<p>У меня туда прописан IP моих впн, IP офиса, IP дома и IP квартиры + IP некоторых серверов, чтобы можно было коннектиться. Все они статичные, чтобы залогиниться с какого &#8211; то из них надо перерезать провода и подключить к ним свой комп, что физически сделать очень сложно. Кроме того я всегда выхожу в инет с ВПН, который со мной всегда, в отпуске, кафе, гостях и поезде &#8211; это как раз на случай динамического IP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Владимир Лапшин</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5024</link>
		<dc:creator>Владимир Лапшин</dc:creator>
		<pubDate>Fri, 13 Feb 2009 22:48:15 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5024</guid>
		<description>Сергей, а у вас всегда только 1 ip? И в отпуске, и мало ли где? ;) Он и так-то не у всех статик.</description>
		<content:encoded><![CDATA[<p>Сергей, а у вас всегда только 1 ip? И в отпуске, и мало ли где? <img src='http://alexf.name/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Он и так-то не у всех статик.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://alexf.name/2009-02-13/zashhita-ot-podbora-parolya-dlya-ssh/comment-page-1/#comment-5023</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Fri, 13 Feb 2009 22:35:58 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=480#comment-5023</guid>
		<description>А в хосты прописать только свой IP сложно? Тогда демон ссш будет дропать коннекты ото всех кроме тебя, не проверяя пароль.  Чё - то по сложному пути ты всех повёл.</description>
		<content:encoded><![CDATA[<p>А в хосты прописать только свой IP сложно? Тогда демон ссш будет дропать коннекты ото всех кроме тебя, не проверяя пароль.  Чё &#8211; то по сложному пути ты всех повёл.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

