Sshguard

Скриншот программы:
Sshguard
Детали программы:
Версия: 1.5
Дата загрузки: 12 May 15
Разработчик: Mij
Тип распространения: Бесплатная
Популярность: 45

Rating: 4.0/5 (Total Votes: 1)

Sshguard защищает сетевые хосты из сегодняшних распространенных силовых атак грубой против SSH серверов. Он обнаруживает такие нападения и блоки автора адреса с правилом брандмауэра.
Этот проект BSD лицензию.
Как sshguard работы
Sshguard контролирует SSH серверов от их регистрации деятельности. Он реагирует на сообщения о опасной деятельности, блокируя исходный адрес с местным брандмауэром.
Сообщения, описывающие опасную деятельность может быть легко настроены с помощью регулярных выражений; это делает sshguard theorically полезной с любым сервером авторизации, и в общем все, что регистрирует кое-что, хотя никакие эксперименты не были сделаны за пределами SSH.
Sshguard может работать все основные системы межсетевого экрана:
- ПФ (OpenBSD, FreeBSD, NetBSD, DragonFly BSD)
- Netfilter / Iptables (Linux)
- IPFIREWALL / IPFW (FreeBSD, Mac OS X)

Особенности

  • очень большая часть из этих инструментов простые скрипты , Так, они требуют постоянного применения интерпретатор, который, как правило, занимает много системной памяти. Что, на серверах, очень дорого.
  • Sshguard написан на С, и разработан, чтобы быть 0-влияние на системные ресурсы.
  • несколько инструментов требует настройки (взломать & Play).
  • Sshguard предназначен для экстремальных простоту использования плагина (и игры).
  • многие инструменты OS-или брандмауэр конкретных (как правило, Linux).
  • Sshguard предназначен для работы на многих ОС и может работать несколько систем брандмауэра; см совместимость.
  • почти все инструменты constraintly написана для своей операционной сценария.
  • Sshguard может быть продлен для работы с пользовательскими / проприетарных межсетевых экранов с очень немногих усилий.

Что нового В этом выпуске:

  • Этот релиз включает в себя множество новых функций, (обидчивость, автоматический постоянный черный список , белый список IPv6 и более), многие исправления в логике, и некоторые исправления и дополнения к анализатору журнала.

Что нового в версии 1.4 RC5:

  • обращение фикс IPv6 с IPFW под Mac OS X Leopard (спасибо Дэвид Хорн)
  • исправление CmdLine аргумент BoF ПОЛЕЗНАЯ локальными пользователями, когда sshguard является сету $
  • Поддержка IPv6 блокирует addrs в hosts.allow серверной
  • исправить, используя услуги, кроме SSH в hosts.allow
  • форматы журнала поддержка новых версий ProFTPd
  • изменились брандмауэра движки, чтобы блокировать трафик от атакующего всех услуг
  • локальный белый список априори

Что нового в версии 1.4 RC4:

  • различные исправления в модуле черных списков
  • обеспечивают умолчанию черных списков порог в опции командной строки
  • мужчина страница изменения
  • анализатор принимает и Quot; - & Quot; и & Quot; _ & Quot; символы в именах процесса
  • правильно обрабатывать нарушении порог = 1 (благодаря К. Чаевые)
  • некоторые исправления в SimCList

Что нового в версии 1.4 RC3:

  • sshguard игнорирует прерванные fgets () и перезагружает реже ( благодаря Кевин Чаевые)
  • поддержка не-POSIX libCs, которые требуют getopt.h (спасибо Нобухиро Iwamatsu)
  • изменить Iptables политику вставки в соответствии с новыми правилами фильтрации (спасибо Себастьян Koechlin)
  • обновление simclist 1.4.1, которая определяет EPROTO для ОС, что не хватает его (например, OpenBSD)
  • Обнаружение исправление имен хостов в ProFTPd сообщения
  • исправить возможную бесконечный цикл на черный список адресов

Что нового в версии 1.4 RC2:.

  • компилятор Fix флаги для новой версии simclist
  • Переместить list_find () - & GT; list_locate () в соответствии с изменениями в API simclist (благодаря Д.).

Что нового в версии 1.4 RC1:

  • обидчивость был добавлен, так повторяющиеся, злоупотребляющих блокируются больше и больше.
  • Экспериментальная черный список был добавлен для хранения часто злоупотребляющих для постоянного блокирования.
  • Документация была обновлена.

Что нового в версии 1.3:

  • Исправлена ​​проблема Autoconf; автоматически определять, когда IPFW поддерживает IPv6 (спасибо Дэвид Хорн); быть чувствительным к ProFTPd сообщений авторизовать объекта, а не демон (спасибо Энди Berkvam); добавить SSHd шаблон для & Quot; Bad протокол & Quot; и & Quot; Не получили IDENTIF строку & Quot;.

Что нового в версии 1.2:.

  • Поддержка Cyrus IMAP
  • Поддержка SSH & Quot; возможный разрыв в попытке & Quot; Сообщения.
  • Обновленная поддержка голубятне, чтобы включить формат регистрации новых версий.
  • Исправление бэкэнда ОПЗ вызывает sshguard не обновлять /etc/ipf.rules (запретить IPv6).
  • Обнаружение паролей, когда SSHD ничего больше, чем PAM не войти была исправлена.

Похожие программы

Psensor
Psensor

20 Feb 15

IP Tables State
IP Tables State

14 Apr 15

Munin
Munin

18 Feb 15

Комментарии к Sshguard

Комментарии не найдены
добавить комментарий
Включите картинки!