Temat: zabezpieczenie ssh przez WAN
Witam,
ostatnio przegladając logi systemowe na routerze pracujacym na openwrt 12.09 natknąłem się na mase wpisów tej treści:
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.warn dropbear[608]: Bad password attempt for 'root' from xx.xx.xx.xx:xxxx
authpriv.info dropbear[580]: Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from xx.xx.xx.xx:xxx
są tam rózne adresy ip:porty, jak można zablokować takich uzytkowników po jakiejś liczbie prob zalogowan?
Mam takie dodatkowe wpisy w iptables ktore znalazlem gdzies na jakiejs stronie:
iptables -N BADGUY
iptables -t filter -I BADGUY -m recent --set --name badguys
iptables -A INPUT -i eth0.2 -p tcp --syn --dport ssh -m recent --name ssh --set
iptables -A INPUT -i eth0.2 -p tcp --syn --dport ssh -m recent --name ssh --rcheck --seconds 300 --hitcount 3 -j BADGUY
iptables -A INPUT -i eth0.2 -p tcp --syn --dport ssh -m recent --name ssh --rcheck --seconds 30 --hitcount 2 -j DROP
ale to widze ze nic nie dalo
nadal są te same logi i proby zalogowania...
Z gory dziekuje za pomoc!
ps. nie chce zmieniac portu 22 na inny tylko dowiedziec sie jak ustawic blokowanie takich prob ![]()