Sshguard

Скриншот программы:
Sshguard
Детали программы:
Версия: 1.5
Дата загрузки: 12 May 15
Разработчик: Mij
Тип распространения: Бесплатная
Популярность: 4

Rating: nan/5 (Total Votes: 0)

Sshguard защищает сетевые хосты из сегодняшних распространенных силовых атак грубой против SSH серверов. Он обнаруживает такие нападения и блоки автора адреса с правилом брандмауэра.
Этот проект BSD лицензию.
Как sshguard работы
Sshguard контролирует SSH серверов от их регистрации деятельности. Он реагирует на сообщения о опасной деятельности, блокируя исходный адрес с местным брандмауэром.
Сообщения, описывающие опасную деятельность может быть легко настроены с помощью регулярных выражений; это делает sshguard theorically полезной с любым сервером авторизации, и в общем все, что регистрирует кое-что, хотя никакие эксперименты не были сделаны за пределами SSH.
Sshguard может работать все основные системы межсетевого экрана:
- ПФ (OpenBSD, FreeBSD, NetBSD, DragonFly BSD)
- Netfilter / Iptables (Linux)
- IPFIREWALL / IPFW (FreeBSD, Mac OS X)

Особенности

  • очень большая часть из этих инструментов простые скрипты , Так, они требуют постоянного применения интерпретатор, который, как правило, занимает много системной памяти. Что, на серверах, очень дорого.
  • Sshguard написан на С, и разработан, чтобы быть 0-влияние на системные ресурсы.
  • несколько инструментов требует настройки (взломать & Play).
  • Sshguard предназначен для экстремальных простоту использования плагина (и игры).
  • многие инструменты OS-или брандмауэр конкретных (как правило, Linux).
  • Sshguard предназначен для работы на многих ОС и может работать несколько систем брандмауэра; см совместимость.
  • почти все инструменты constraintly написана для своей операционной сценария.
  • Sshguard может быть продлен для работы с пользовательскими / проприетарных межсетевых экранов с очень немногих усилий.

Что нового В этом выпуске:

  • Этот релиз включает в себя множество новых функций, (обидчивость, автоматический постоянный черный список , белый список IPv6 и более), многие исправления в логике, и некоторые исправления и дополнения к анализатору журнала.

Что нового в версии 1.4 RC5:

  • обращение фикс IPv6 с IPFW под Mac OS X Leopard (спасибо Дэвид Хорн)
  • исправление CmdLine аргумент BoF ПОЛЕЗНАЯ локальными пользователями, когда sshguard является сету $
  • Поддержка IPv6 блокирует addrs в hosts.allow серверной
  • исправить, используя услуги, кроме SSH в hosts.allow
  • форматы журнала поддержка новых версий ProFTPd
  • изменились брандмауэра движки, чтобы блокировать трафик от атакующего всех услуг
  • локальный белый список априори

Что нового в версии 1.4 RC4:

  • различные исправления в модуле черных списков
  • обеспечивают умолчанию черных списков порог в опции командной строки
  • мужчина страница изменения
  • анализатор принимает и Quot; - & Quot; и & Quot; _ & Quot; символы в именах процесса
  • правильно обрабатывать нарушении порог = 1 (благодаря К. Чаевые)
  • некоторые исправления в SimCList

Что нового в версии 1.4 RC3:

  • sshguard игнорирует прерванные fgets () и перезагружает реже ( благодаря Кевин Чаевые)
  • поддержка не-POSIX libCs, которые требуют getopt.h (спасибо Нобухиро Iwamatsu)
  • изменить Iptables политику вставки в соответствии с новыми правилами фильтрации (спасибо Себастьян Koechlin)
  • обновление simclist 1.4.1, которая определяет EPROTO для ОС, что не хватает его (например, OpenBSD)
  • Обнаружение исправление имен хостов в ProFTPd сообщения
  • исправить возможную бесконечный цикл на черный список адресов

Что нового в версии 1.4 RC2:.

  • компилятор Fix флаги для новой версии simclist
  • Переместить list_find () - & GT; list_locate () в соответствии с изменениями в API simclist (благодаря Д.).

Что нового в версии 1.4 RC1:

  • обидчивость был добавлен, так повторяющиеся, злоупотребляющих блокируются больше и больше.
  • Экспериментальная черный список был добавлен для хранения часто злоупотребляющих для постоянного блокирования.
  • Документация была обновлена.

Что нового в версии 1.3:

  • Исправлена ​​проблема Autoconf; автоматически определять, когда IPFW поддерживает IPv6 (спасибо Дэвид Хорн); быть чувствительным к ProFTPd сообщений авторизовать объекта, а не демон (спасибо Энди Berkvam); добавить SSHd шаблон для & Quot; Bad протокол & Quot; и & Quot; Не получили IDENTIF строку & Quot;.

Что нового в версии 1.2:.

  • Поддержка Cyrus IMAP
  • Поддержка SSH & Quot; возможный разрыв в попытке & Quot; Сообщения.
  • Обновленная поддержка голубятне, чтобы включить формат регистрации новых версий.
  • Исправление бэкэнда ОПЗ вызывает sshguard не обновлять /etc/ipf.rules (запретить IPv6).
  • Обнаружение паролей, когда SSHD ничего больше, чем PAM не войти была исправлена.

Похожие программы

Комментарии к Sshguard

Комментарии не найдены
добавить комментарий
Включите картинки!