Sshguard защищает сетевые хосты из сегодняшних распространенных силовых атак грубой против SSH серверов. Он обнаруживает такие нападения и блоки автора адреса с правилом брандмауэра.
Этот проект BSD лицензию.
Как sshguard работы
Sshguard контролирует SSH серверов от их регистрации деятельности. Он реагирует на сообщения о опасной деятельности, блокируя исходный адрес с местным брандмауэром.
Сообщения, описывающие опасную деятельность может быть легко настроены с помощью регулярных выражений; это делает sshguard theorically полезной с любым сервером авторизации, и в общем все, что регистрирует кое-что, хотя никакие эксперименты не были сделаны за пределами SSH.
Sshguard может работать все основные системы межсетевого экрана:
- ПФ (OpenBSD, FreeBSD, NetBSD, DragonFly BSD)
- Netfilter / Iptables (Linux)
- IPFIREWALL / IPFW (FreeBSD, Mac OS X)
Особенности
- очень большая часть из этих инструментов простые скрипты , Так, они требуют постоянного применения интерпретатор, который, как правило, занимает много системной памяти. Что, на серверах, очень дорого.
- Sshguard написан на С, и разработан, чтобы быть 0-влияние на системные ресурсы.
- несколько инструментов требует настройки (взломать & Play).
- Sshguard предназначен для экстремальных простоту использования плагина (и игры).
- многие инструменты OS-или брандмауэр конкретных (как правило, Linux).
- Sshguard предназначен для работы на многих ОС и может работать несколько систем брандмауэра; см совместимость.
- почти все инструменты constraintly написана для своей операционной сценария.
- Sshguard может быть продлен для работы с пользовательскими / проприетарных межсетевых экранов с очень немногих усилий.
Что нового В этом выпуске:
- Этот релиз включает в себя множество новых функций, (обидчивость, автоматический постоянный черный список , белый список IPv6 и более), многие исправления в логике, и некоторые исправления и дополнения к анализатору журнала.
Что нового в версии 1.4 RC5:
- обращение фикс IPv6 с IPFW под Mac OS X Leopard (спасибо Дэвид Хорн)
- исправление CmdLine аргумент BoF ПОЛЕЗНАЯ локальными пользователями, когда sshguard является сету $
- Поддержка IPv6 блокирует addrs в hosts.allow серверной
- исправить, используя услуги, кроме SSH в hosts.allow
- форматы журнала поддержка новых версий ProFTPd
- изменились брандмауэра движки, чтобы блокировать трафик от атакующего всех услуг
- локальный белый список априори
Что нового в версии 1.4 RC4:
- различные исправления в модуле черных списков
- обеспечивают умолчанию черных списков порог в опции командной строки
- мужчина страница изменения
- анализатор принимает и Quot; - & Quot; и & Quot; _ & Quot; символы в именах процесса
- правильно обрабатывать нарушении порог = 1 (благодаря К. Чаевые)
- некоторые исправления в SimCList
Что нового в версии 1.4 RC3:
- sshguard игнорирует прерванные fgets () и перезагружает реже ( благодаря Кевин Чаевые)
- поддержка не-POSIX libCs, которые требуют getopt.h (спасибо Нобухиро Iwamatsu)
- изменить Iptables политику вставки в соответствии с новыми правилами фильтрации (спасибо Себастьян Koechlin)
- обновление simclist 1.4.1, которая определяет EPROTO для ОС, что не хватает его (например, OpenBSD)
- Обнаружение исправление имен хостов в ProFTPd сообщения
- исправить возможную бесконечный цикл на черный список адресов
Что нового в версии 1.4 RC2:.
- компилятор Fix флаги для новой версии simclist
- Переместить list_find () - & GT; list_locate () в соответствии с изменениями в API simclist (благодаря Д.).
Что нового в версии 1.4 RC1:
- обидчивость был добавлен, так повторяющиеся, злоупотребляющих блокируются больше и больше.
- Экспериментальная черный список был добавлен для хранения часто злоупотребляющих для постоянного блокирования.
- Документация была обновлена.
Что нового в версии 1.3:
- Исправлена проблема Autoconf; автоматически определять, когда IPFW поддерживает IPv6 (спасибо Дэвид Хорн); быть чувствительным к ProFTPd сообщений авторизовать объекта, а не демон (спасибо Энди Berkvam); добавить SSHd шаблон для & Quot; Bad протокол & Quot; и & Quot; Не получили IDENTIF строку & Quot;.
Что нового в версии 1.2:.
- Поддержка Cyrus IMAP
- Поддержка SSH & Quot; возможный разрыв в попытке & Quot; Сообщения.
- Обновленная поддержка голубятне, чтобы включить формат регистрации новых версий.
- Исправление бэкэнда ОПЗ вызывает sshguard не обновлять /etc/ipf.rules (запретить IPv6).
- Обнаружение паролей, когда SSHD ничего больше, чем PAM не войти была исправлена.
Комментарии не найдены