<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://wiki2.linuxformat.ru/skins/common/feed.css?97"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>LXF111:Совет месяца - История изменений</title>
		<link>http://wiki2.linuxformat.ru/index.php?title=LXF111:%D0%A1%D0%BE%D0%B2%D0%B5%D1%82_%D0%BC%D0%B5%D1%81%D1%8F%D1%86%D0%B0&amp;action=history</link>
		<description>История изменений этой страницы в вики</description>
		<language>ru</language>
		<generator>MediaWiki 1.11.1</generator>
		<lastBuildDate>Thu, 14 May 2026 00:14:46 GMT</lastBuildDate>
		<item>
			<title>Crazy Rebel: Новая: ==Совет месяца: Блокируем ботов==  Устали наблюдать в системных журналах сотни (и даже тысячи) записей о...</title>
			<link>http://wiki2.linuxformat.ru/index.php?title=LXF111:%D0%A1%D0%BE%D0%B2%D0%B5%D1%82_%D0%BC%D0%B5%D1%81%D1%8F%D1%86%D0%B0&amp;diff=8747&amp;oldid=prev</link>
			<description>&lt;p&gt;Новая: ==Совет месяца: Блокируем ботов==  Устали наблюдать в системных журналах сотни (и даже тысячи) записей о...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая статья&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Совет месяца: Блокируем ботов==&lt;br /&gt;
&lt;br /&gt;
Устали наблюдать в системных журналах сотни (и даже тысячи) записей о провалившихся попытках входа через SSH, создаваемых тупыми ботами, пытающимися прорваться на ваш сервер? Пока они не угадают пароль, вреда не много, но на нервы действует. К счастью, есть масса способов от них избавиться. Самый лучший (при условии, что вы никогда не подключаетесь к своему серверу извне) – просто закрыть порт '''22''' на маршрутизаторе; тут уж никто не пройдет. Альтернатива – программы вроде ''Fail2ban'' (http://fail2ban.sourceforge.net) или ''DenyHosts'' (http://www.denyhosts.net). Они просматривают журналы в&lt;br /&gt;
поисках повторяющихся неудачных попыток входа в систему с одного IP и временно блокируют его средствами установленного у вас брандмауэра.&lt;br /&gt;
&lt;br /&gt;
Третий вариант поразительно прост. Взломщики&lt;br /&gt;
''SSH'' обычно ожидают увидеть данную службу на порту '''22''' – измените этот номер на случайное большое&lt;br /&gt;
число, и они «отвалятся». Отредактируйте директиву '''Listen''' в '''/etc/ssh/sshd_config''' примерно так&lt;br /&gt;
&lt;br /&gt;
 Listen 31337&lt;br /&gt;
&lt;br /&gt;
а затем перезапустите ''sshd''. Единственный недостаток данного подхода в том, что вам придется постоянно указывать выбранный номер порта в команде ''ssh''. Чтобы избежать подобных неудобств, используйте псевдоним оболочки:&lt;br /&gt;
&lt;br /&gt;
 alias myssh ssh -p 31337&lt;/div&gt;</description>
			<pubDate>Fri, 25 Sep 2009 11:50:48 GMT</pubDate>			<dc:creator>Crazy Rebel</dc:creator>			<comments>http://wiki2.linuxformat.ru/index.php/%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5:LXF111:%D0%A1%D0%BE%D0%B2%D0%B5%D1%82_%D0%BC%D0%B5%D1%81%D1%8F%D1%86%D0%B0</comments>		</item>
	</channel>
</rss>