Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Ogureccc
@Ogureccc
Debian
Как отрезать Китай от доступа к серверу?
Увидел в логах fail2ban, что с китайских ip идет брутфорс паролей к ssh. SSH отключать не вариант, как отрезать весь китай от доступа к серверу?
Вопрос задан
более трёх лет назад
4321 просмотр
Комментировать
Подписаться
2
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
2
Влад Животнев
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
https://debian.pro/510
(iptables+geoip. Баним по странам через iptables. Установка iptables-geoip/netfilter-geoip в Debian Squeeze.)
В wheezy там всё ещё проще, в комментариях срач посмотрите.
Ответ написан
более трёх лет назад
1
комментарий
Нравится
2
1
комментарий
Facebook
Вконтакте
Twitter
Ogureccc
@Ogureccc
Автор вопроса
так же решил этот вопрос
Написано
более трёх лет назад
Алексей Тутубалин
@Kennius
Начинающий фронт-эндер
iptable+geoip ну и да конечно смена стандартного порта ssh
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Пригласить эксперта
Ответы на вопрос
4
Евгений
@Nc_Soft
смени порт с 22 на другой (9245 как пример)
используй port-knocking
Ответ написан
более трёх лет назад
Комментировать
Нравится
4
Комментировать
Facebook
Вконтакте
Twitter
Сергей Петриков
@RicoX
Ушел на http://ru.stackoverflow.com/
Резануть страну целиком можно через ipset, вот примерный манул
dn.forceit.ru/iptables-ipset-country-block
Ответ написан
более трёх лет назад
Комментировать
Нравится
3
Комментировать
Facebook
Вконтакте
Twitter
Игорь
@fredyk
1) Смена порта
2) Поставьте fail2ban
3) Также отдаю голос за вход по ключам =)
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Spetros
@Spetros
IT-шник
Погуглить на предмет диапазонов адресов отведенных Китаю и запретить файрволом адреса по этому списку.
Другие способы: сменить порт ssh, забанить подсети в которые входят адреса злодеев.
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Linux
+2 ещё
Простой
Иногда черный экран после loading initial ramdisk и сообщение efifb invalid framebuffer address, что с этим делать?
4 подписчика
23 мая
1695 просмотров
1
ответ
Debian
+1 ещё
Средний
Как сделать так чтобы клавиатура на дебиан 12 работала исправно?
1 подписчик
21 мая
164 просмотра
2
ответа
Debian
Простой
Возникла проблема с DNS VM debian?
1 подписчик
19 мая
100 просмотров
0
ответов
Debian
+1 ещё
Простой
Из-за чего может не приходить входящие уведомления из налоговой в 1С отчетность?
1 подписчик
13 мая
144 просмотра
1
ответ
Debian
+1 ещё
Простой
Почему нет перенаправления на ip при ip route?
1 подписчик
10 мая
188 просмотров
1
ответ
Debian
+1 ещё
Простой
Как регулировать яркость дисплея ноутбука с клавиатуры?
1 подписчик
22 апр.
85 просмотров
1
ответ
Компьютерные сети
+1 ещё
Средний
Debian 12. Почему не запускается в рабочем состоянии бридж между физическим интерфейсом и MLAG-интерфейсом?
2 подписчика
15 апр.
214 просмотров
0
ответов
Debian
+1 ещё
Простой
Как подключится к WiFi на debian (без граф. оболочки)?
1 подписчик
06 апр.
208 просмотров
4
ответа
Debian
Простой
Как удалить не поддерживаемые пакеты rkhunter.log?
1 подписчик
06 апр.
51 просмотр
1
ответ
Debian
+1 ещё
Средний
Как удалить KDE connect?
1 подписчик
04 апр.
108 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Системный администратор
Street Falcon
•
Москва
от 120 000 ₽
Ведущий системный администратор
IT-hunter
•
Москва
До 350 000 ₽
Graphic/Motion Designer
StakeWise
от 2 500 $
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама