denyhosts

tcpd, inetd/rinetd 및 iptables
denyhosts

tcpd, inetd/rinetd 및 iptables

이 프로그램들은 어떤 관련이 있나요? TCPD그리고의도/리네트아주 오래되었지만 그럼에도 불구하고 여전히 많은 배포판에 존재합니다... 왜죠? 그리고 hosts.allow다음 hosts.deny과 같은 상관관계도 있습니다 .TCPD하지만 나는 이 파일들이TCPD설치되지 않았습니다...(명령을 사용해 보십시오.포장 백또한 hosts.allow/deny패키지 없음에 해당하지 않는 것으로 나타났습니다.)...글쎄..엉망입니다. 누구든지 나를 위해 이것을 명확히 할 수 있습니까? 감사해요 ...

Admin

/etc/hosts.deny 파일을 삭제해도 안전합니까?
denyhosts

/etc/hosts.deny 파일을 삭제해도 안전합니까?

설치했습니다호스트 거부그런 다음 내 영구 IP가 어떤 이유로 부분적으로 차단되었습니다(Ssh나 FTP를 사용할 수는 없지만 http를 통해 내 사이트에 액세스할 수 있었기 때문에 "부분적으로" 차단됨). 삭제했어요호스트 거부계속 차단되어 있어서 다른 컴퓨터에서 다른 IP로 로그인하고 그 컴퓨터에서 내 IP를 삭제했습니다 /etc/hosts.deny. 그런 다음 더 이상 차단되지 않았고 ssh가 성공했습니다. 그런데 무슨 이유에서인지 다시 부분적으로 차단이 되어 이 과정을 반복해야 했습니다. 내 ...

Admin

내 IP에서는 SSH를 사용할 수 없지만 다른 IP에서는 SSH를 사용할 수 있습니다.
denyhosts

내 IP에서는 SSH를 사용할 수 없지만 다른 IP에서는 SSH를 사용할 수 있습니다.

SSH 서버 공격(사전 기반 공격 및 무차별 대입 공격이라고도 함)을 방지하기 위해 Linux 시스템 관리자가 실행하도록 설계된 스크립트인 DenyHosts를 설치했습니다. 설치가 완료되지도 않았고 서버에 연결된 모든 사람의 연결이 끊어졌습니다. 서버 제어판(호스트)에서 서버를 다시 시작했습니다. 내 휴대폰의 핫스팟을 사용하여 다른 IP에서 webmin과 웹 및 SSH와 같은 기타 작업을 할 수 있지만 내 컴퓨터와 집에 있는 다른 컴퓨터에서는 할 수 없습니다. 이 패키지는 제거되었습니다. 이제...

Admin

왜 거부 호스트는 *특정* 무차별 루트 SSH 로그인 시도를 금지하지 않습니까?
denyhosts

왜 거부 호스트는 *특정* 무차별 루트 SSH 로그인 시도를 금지하지 않습니까?

최근 여러 서버의 로그 모니터링 이메일에서 거부 호스트가 무차별 루트 SSH 로그인 시도를 수행했지만 다른 시도는 무시되는 것처럼 보였고 하루에 1000번의 시도로 SSH를 계속 괴롭힌다는 사실을 발견했습니다. sshd_config설정을 해놨 으니 PermitRootLogin no크게 걱정은 안되지만 그래도 걱정은 되네요... 몇 가지 조사를 한 후에 Logwatch도 나에게 경고했다는 것을 알았습니다.비교할 수 없는 항목동일한 IP의 경우 모두 다음 형식을 취합니다. PAM {X} more ...

Admin

URL을 차단하시겠습니까?
denyhosts

URL을 차단하시겠습니까?

특정 URL에 대한 액세스를 거부하고 싶습니다. 완전한 웹사이트는 아니지만 특정 URL이 있습니다. 특정 애플리케이션(브라우저 포함)이 요청을 할 수 없도록 간단히 만들고 싶습니다. 나는 이것을 시도했습니다 : $ cat /etc/hosts 127.0.0.1 http://url_to_block/url_to_block2/url_to_block3 그러나 이것은 나에게 도움이 되지 않습니다. 예를 들어 브라우저에서 일부 웹 사이트는 계속해서 해당 URL로 Ajax 요청을 보내고 그로부터 응답을...

Admin

거부 호스트를 설치한 후 더 이상 SSH를 사용할 수 없습니다.
denyhosts

거부 호스트를 설치한 후 더 이상 SSH를 사용할 수 없습니다.

그래서 나는 매우 곤란한 상황에 처해 있었습니다. Debian 컴퓨터에 DenyHosts를 설치했는데 갑자기 더 이상 SSH를 사용할 수 없습니다. webmin을 통해 계속 로그인할 수 있기를 바라지만 루트로 로그인해야 하므로 다른 사용자로 로그인한 다음 "su"를 입력해야 합니다. IPtables를 새로 고치고 SSH 포트를 다시 22(이전에 변경했음)로 변경한 다음 DenyHosts 제거를 시도했습니다. aptitude delete DenyHosts. 작동하지 않는 것 같습니다. ...

Admin

DenyHosts 이메일 수를 줄이는 방법은 무엇입니까?
denyhosts

DenyHosts 이메일 수를 줄이는 방법은 무엇입니까?

약 6개월 전에는 Unix나 Linux를 다뤄본 경험이 없었던 저는 이제 Linux 서버 관리가 매우 편해졌습니다. DenyHosts와 보고서 전송 방법에 대한 질문이 있습니다. 먼저 DenyHosts 신고를 3~4개 정도 받았습니다.어느 날. 첫 번째 질문은 내 서버에 무차별 공격을 시도하는 사람들이 정말 많습니까?입니다. 누군가가 잠길 때마다 호스트에 대한 액세스가 거부되었다는 이메일을 받게 되는데, 이는 시스템의 유일한 인간 사용자이기 때문에 나에게는 중요하지 않습니다. 나에게 전송되는 대량...

Admin

dropbear가 호스트.허용 및 호스트 거부를 담당합니까?
denyhosts

dropbear가 호스트.허용 및 호스트 거부를 담당합니까?

dropbear저는 Debian(실제로는 Raspbian)에서 SSH 데몬으로 실행하고 있습니다. 설정하려고 하는데 # /etc/hosts.allow dropbear:192.168.1.1 # my static ip from which I SSH connect to the device 그리고 # /etc/hosts.deny ALL:ALL # block all others 그런 다음 전체 장치를 재부팅했습니다. 다른 IP 주소에서 또는 원격으로 장치에 계속 SSH를 통해 연결할 수 있습니다. ...

Admin

거부 호스트는 기존 사용자가 알 수 없는(새) IP 주소에서 로그인하는 것을 방지합니다.
denyhosts

거부 호스트는 기존 사용자가 알 수 없는(새) IP 주소에서 로그인하는 것을 방지합니다.

Ubuntu 12.04에서 호스트 설정 및 실행을 거부했습니다. 분명히 잘 작동하지만 너무 제한적입니다. Host.allow에 미리 추가된 모든 IP 주소에서 로그인할 수 있습니다. 내 sshd_config는 비밀번호 로그인을 허용하지 않고 키 로그인만 허용합니다. 그러나 유효한 RSA 키(이미 알고 있는 IP 주소)를 사용하여 새 IP 주소에서 로그인하면 서버는 /var/log/auth.log에 다음 메시지를 표시합니다. 6월 23일 19:16:31 MyServerName sshd[594...

Admin

DenyHosts 및 no-ip.com
denyhosts

DenyHosts 및 no-ip.com

최근 에 DenyHosts텔넷을 몇 번 설치 한 후 sshd: 8.23.224.110일부 .host.deny/var/log/auth.logsshd: Did not receive identification string from 8.23.224.110no-ip.com 나는 ddclient내 호스트 이름을 가리키도록 내 IP 주소를 자주 동적으로 업데이트합니다 . 이렇게 하면 동적 IP를 사용하지 않고도 no-ip.com항상 위의 호스트에 연결할 수 있습니다 .[email protected]ss...

Admin

SSH를 시도하면 localhost가 항상 /etc/hosts.deny에 추가됩니다.
denyhosts

SSH를 시도하면 localhost가 항상 /etc/hosts.deny에 추가됩니다.

내 서버에 다소 이상한 문제가 있습니다. 어떤 이유로 내 워크스테이션의 로컬 호스트 이름이 계속 추가되고 /etc/hosts.denySSH를 시도하면 다음과 같은 결과가 나타납니다. ssh_exchange_identification: 원격 호스트에 의해 연결이 종료되었습니다. 다른 워크스테이션을 사용하고 파일에서 호스트 이름을 제거하는 경우 다시 추가하기 전에 워크스테이션에서 로그인할 때까지 약 10초의 시간이 있습니다. 내 워크스테이션은 Mac OSX Mountain Lion을 실행하고 있으며...

Admin