kernel panic in userspace

my own self destruction
  • Blog
  • about
  • articles
    • Virtualbox bridge
    • linux blogging
    • Gentoo on Acer Extensa 5630Z
  • code
    • @unfollowr
    • WordPress
      • WordPress-bbPress syncronization
      • IE Warning
      • PostAds
    • Callisto overlay
    • @listwatcher
  • CV
  • belarusian
  • russian
  • english

block ssh bastards

Jul 21 2008
Radiohead – Videotape
  • belarusian
  • russian

Захотелось немножко защитить свой нынче безащитный ноутбук, хостящийся по адресу bobrik.homelinux.org (ftp, http & ssh) от атак навязчивых эмокидов, стремящихся захватить меня в ботнет. FTP только анонимный, http вообще пока не для того висит, поэтому надо было защитить ssh. После недолгих раздумий и проб вариантов мой выбор пал на denyhosts. С первоначальной настройкой были сложности, потому считаю не лишним поделиться и разбавить социалку в блоге :-)
Для установки denyhosts в Gentoo необходимо выполнить следующие действия:
bobrik ~ # echo 'net-misc/openssh tcpd' > /etc/portage/package.use
emerge net-misc/openssh
/etc/init.d/sshd restart
emerge app-admin/denyhosts

Без tcp-wrappers, которые ставятся благодаря USE=”tcpd”, sshd будет просто игнорировать /etc/hosts.deny.
После неудачных попыток залогиниться с хоста не с тем паролем, получаю такое сообщение:
bobrik@voldemar:~$ ssh bobrik.homelinux.org
ssh_exchange_identification: Connection closed by remote host

Теперь почему denyhosts. Во-первых, тут очень неплохой функционал и настройка через конфиг, варианты запуска (daemon или cron). Во-вторых, blocksshd мне не подходит, потому что тянет кучу перловых модулей, а sshguard отказался блокировать навязчивые попытки моего брутфорса.
p.s.: есть подозрения, что в /etc/sshd_config выставление
SyslogFacility AUTH
LogLevel INFO

не будут лишним

  • belarusian
  • russian

Захацелася мне трошкі абараніць свой безахоўны ноўтбук, які зараз зосьціцца па адрасе bobrik.homelinux.org (ftp, http & ssh) ад атак навязьлівых эмакідаў, якія хочуць захапіць мяне ў ботнэт. FTP толькі ананімны, http увогуле пакуль не дзеля таго вісіць, таму трэба было абараніць ssh. Пасьля нядоўгіх роздумаў і спроб варыянтаў мой выбар паў на denyhosts. З першапачатковай наладкай былі цяжкасьці, таму лічу ня лішнім падзяліцца і разбавіць сацыялку ў блёгу :-)
Для ўсталёўкі denyhosts у Gentoo неабходна выканаць наступныя дзеяньні:
bobrik ~ # echo 'net-misc/openssh tcpd' > /etc/portage/package.use
emerge net-misc/openssh
/etc/init.d/sshd restart
emerge app-admin/denyhosts

Бяз tcp-wrappers, якія ставяцца дзякуючы USE=”tcdp”, sshd будзе проста ігнараваць /etc/hosts.deny.
Пасьля няўдалых спроб залёгініцца з хосту ня з тым паролем, атрымліваю наступнае паведамленьне:
bobrik@voldemar:~$ ssh bobrik.homelinux.org
ssh_exchange_identification: Connection closed by remote host

Тяпер чаму denyhosts. Па-першае, тут вельмі неблагі функцыянал і наладка праз конфіг, варыянту запуску (daemon ці cron). Па-другое, blocksshd мне не падыходзіць, таму што цягне кіпу пярловых модуляў, а sshguard адмовіўся блякаваць навязьлівыя спробы майго брутфорсу.
p.s.: ёсьць падазрэньні, што ў /etc/sshd_config выстаўленьне
SyslogFacility AUTH
LogLevel INFO

ня будзе лішнім

{ Comments : 7 Comments » }
{ Tags: blocksshd, denyhosts, gentoo, homelinux, hosts.deny, howtos, installation, notebook, perl, portage, securyty, ssh, sshguard, tcp-wrappers, tcpd, use }

gentoo midori (webkit) testing

Jan 24 2008
  • belarusian
  • russian

Решил вот попробовать ковырнуть WebKit, дабы удостовериться, что все по-прежнему не очень и стоит оставаться на Konqueror. Вступление будет из прошлого, читайте до конца, там картинки и имхи :)
Read the rest of this entry »

  • belarusian
  • russian

Вырашыў вось паспрабаваць калупнуць WebKit, каб удасканаліцца ў думцы, што ўсё па-ранейшаму ня вельмі і пераходзіць на яго з Konqueror няма ніякай нагоды. Уступ будзе з мінулага, чытайце да канца, там малюнкі і імхі :)
Read the rest of this entry »

{ Comments : 2 Comments » }
{ Tags: ebuilds, gentoo, gmail, google, google reader, howtos, midori, overlays, qt4, screenshots, sunrise, tests, vkontakte, webkit }

RSS antisocial feeling

  • so much i
  • i am freaking bicycle
  • с третьей минуты мне очень. детство
  • не спрашивайте
  • banksystreetart: Banksy / Simon Munnery fuck yeah shit

Tags

bash belarus blog blogs bugs coding concerts download friends fun gentoo google images internet javascript kde language life links linux livejournal me money music overlays perl photos php plugins portage projects rss school shell social social networks ssh studying tests twitter ubuntu univer vkontakte wifi wordpress

links

  • asocial feeling
  • Callisto overlay
  • daThumbs
  • last.fm
  • twitter
  • Vkontakte
  • ~idioteque

Recent Comments

  • saper on antialiased fonts in netbeans (java apps in common)
  • edward on IE Warning
  • Vigoran on WordPress-bbPress syncronization
  • Nikos on WordPress-bbPress syncronization
  • Maxno on free licenses
  • achmad on IE Warning
  • bobrik on bbPress terms filtering & hacks
  • Сергей М. on bbPress terms filtering & hacks
  • Samad Khan on WordPress-bbPress syncronization
  • bobrik on WordPress-bbPress syncronization

Archives

  • July 2010 (1)
  • June 2010 (1)
  • April 2010 (2)
  • January 2010 (1)
  • November 2009 (2)
  • October 2009 (5)
  • September 2009 (2)
  • August 2009 (2)
  • July 2009 (3)
  • June 2009 (1)
  • April 2009 (2)
  • March 2009 (1)
  • February 2009 (1)
  • January 2009 (2)
  • December 2008 (12)
  • November 2008 (17)
  • October 2008 (20)
  • September 2008 (13)
  • August 2008 (25)
  • July 2008 (18)
  • June 2008 (15)
  • May 2008 (7)
  • March 2008 (1)
  • February 2008 (9)
  • January 2008 (11)
  • December 2007 (24)
  • November 2007 (27)
  • October 2007 (21)

Meta

  • Log in
  • Entries RSS
  • Comments RSS
  • WordPress.org

Creative Commons License rss comments rss valid xhtml