LINUX.ORG.RU

Куда делось руководство по безопасности?


0

0

Привет!

Не так давно (хм, а может и давно - не важно), но, в общем, на Лоре, в разделе документации был отдельным пунктом Security HOWTO. Руководство было весьма краткое, но, несмотря на это, и весьма толковое. Сейчас все облазил, не могу найти. Куда оно подевалось?

Ответ на: комментарий от anonymous

Кстати, действительно, надо бы перечитать.

ЗЫЖ пункт 1.3. классно называется: "Отречение". ;)

anonymous
()
Ответ на: комментарий от anonymous

Эт немного не то. Оно было меньше, сбоку пингвин был мелкий нарисован. Материал там был, в частности, по вариантам защиты ssh с помощью iptables, что, собственно, в первую очередь и интересует.

Mousehouse
() автор топика
Ответ на: комментарий от Mousehouse

Такого не знаю. Но вряд ли если оно было, его кто-то удалял. Могли только на вики перенести.

anonymous
()
Ответ на: комментарий от anonymous

То самое руководство не нашел, но накопал такие варианты:

iptables -A INPUT -p TCP -i eth0 --syn --dport 22 -m recent --name radiator --set
iptables -A INPUT -p TCP -i eth0 --syn --dport 22 -m recent --name radiator --update --seconds 60 --hitcount 4 -j DROP

iptables -A INPUT -p tcp --dport 22 -m recent --set --name ssh --rsource
iptables -A INPUT -p tcp --dport 22 -m recent ! --rcheck --seconds 60 --hitcount 4 --name ssh --rsource -j ACCEPT

iptables -A INPUT -p tcp --dport 22 --syn -m limit --limit 1/m --limit-burst 3 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 --syn -j DROP

использовать по вкусу:)

Mousehouse
() автор топика
Ответ на: комментарий от volh

>Last change: Thursday, 27-Nov-2008 07:41:07 MSK

ого, а я думал он давным давно не изменялся. круто, надо будет перечитать.

volh ★★
()
Ответ на: комментарий от volh

> ого, а я думал он давным давно не изменялся. круто, надо будет перечитать.

нажимаешь reload и получаешь новую дату ;)

anonymous
()
Ответ на: комментарий от anonymous

>нажимаешь reload и получаешь новую дату ;)

шутники, блин.

volh ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.