设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络安全 -> 文章内容 [站内搜索]  

 
用 Pam_Abl 来保护 SSH 不被强行攻击
作者:不详  来源:转载  发布时间:2007-4-6 17:53:52  发布人:heigeheapao

几乎所有的Unix和Linux服务器上都运行着SSH服务器,它使得管理员能够安全地远程访问服务器。然而不幸的是,最近针对SSH的服务的攻击非常常见。本文将讲述如何利用SSH即插授权模块(PAM)的pam_abl插件来保护运行着SSH服务的机器不被暴力攻击。

你自己可以下载并编译pam_abl模块,也可以下载并安装一个二进制的存档。如果想要编译该模块,你可以下载该源代码并搜集关于如何在pam_abl主页上编译它的信息。如果想要在Ubuntu Dapper或者Edgy服务器和PC上配置pam_abl,你可以把一个Roman Balitsky的定制存档加载到/etc/apt/sources.list文件:

deb http://ubuntu.tolero.org/ dapper main (for Dapper)
deb http://ubuntu.tolero.org/ edgy main (for Edgy)

添加了安装源之后,更新列表,安装pam_abl,然后重启SSH服务器:

sudo apt-get update
sudo apt-get install libpam-abl
sudo /etc/init.d/ssh restart

接下来,你可以在/etc/security/pam_abl.conf文件中配置pam_abl:

#/etc/security/pam_abl.conf
host_db=/var/lib/abl/hosts.db
host_purge=2d
host_rule=*:3/1h,30/1d
user_db=/var/lib/abl/users.db
user_purge=2d
user_rule=!root:3/1h,30/1d

第二行和第五行显示了被封用户和主机的列表的存放位置。第三和第六行设置了封禁的刷新时间;本例中,系统将在2天内刷新封主机和封用户的规则。第四和第七行分别是主机和用户规则,我们来详细分析一下。

文件的配置方法如下:

host/user_rule=<host/user>:<number of tries>/<ban time>,<number of tries>/<ban time>

因此第四行表示的意思是封禁最近一小时输入错误认证3次以上的所有主机,或者在最近一天内尝试的次数超过30次的所有主机。

第七行的规则表示除了用户根目录(“!root”指向的)的用户以外,封禁在1小时内三次输入错误的密码或者一天内错误尝试超过30次的所有用户。

还可以通过定义来保护选中的用户。假设你需要保护anze,dasa,kimzet和madison这几个用户,配置方法如下:

anze|dasa|kimzet|madison:20/1h

本句的意思是如果在1小时内这四个用户登录失败次数达到20次就将被封禁。

更多选项和触发设置请参考pam_abl说明主页。

测试

如果想要测试你的设置,你可以在目标上打开一个终端,察看/var/log/auth.log文件,尝试3次用错误的密码登录服务器,看看pam_abl插件是否封禁你。如果被封了,以madison用户为例,登录文件如下:

pam_abl[6248]: Blocking access from sataras.example.com to service ssh, user madison

这表示目标主机上madison用户被封禁2天。

你可以用如下pam_abl语句随时查看被封禁的用户和主机:

~$ sudo pam_abl
Failed users:
madison (3)
Blocking users [!root]
Failed hosts:
sataras.example.com (3)
Blocking users [*]

结论

你可以用很多方法保护机器不受黑客攻击,包括改变SSH监听端口,用iptables和TCP wrappers定义允许连接到SSH服务的主机等等。使用pam_abl模块可保护SSH服务器不被暴力攻击;但你配置该模块时得小心,免得黑客把你自己关在自己服务器外。

=============================================

原文作者:StoneLion

原文来源:linux.com

原文链接:http://security.linux.com/article.pl?sid=07/03/20/2043209

(T003)

【相关资料】

"暴力攻击" - http://en.wikipedia.org/wiki/Brute_force_attack

"pam_abl" - http://sourceforge.net/projects/pam-abl

"PAM" - http://www.faqs.org/docs/Linux-HOWTO/User-Authentication-HOWTO.html#AEN101

"下载该源代码" - http://sourceforge.net/project/showfiles.php?group_id=148927

"主页" - http://www.hexten.net/pam_abl/

"Roman Balitsky" - http://tech.tolero.org/blog/en/

"说明主页" - http://www.hexten.net/assets/pam_abl_doc/index.html

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  用 Pam_Abl 来保护 ..
JavaScript漏洞扫瞄..
微软漏洞被利用 病毒..
JavaScript漏洞扫瞄..
首发!QQ2006正式版试..
Skin++ For Visual ..
[组图] 用 Fireworks..
[图文] 用 Fireworks..
[组图] 用 Fireworks..
[组图] 用 Fireworks..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷盗QQ号码
最新QQ空间4.0全屏版效果图!!
黑客快速入门(强烈推荐)
中华隐士黑客联盟
18岁少女欲6000元卖处女身 救患血..
QQ密码本地破解的原理和方法
倾情推出QQ空间互踩联盟(免费加入..
本站超级酷的Flash (不看会后悔的..
 
手工清除Rootkit.win32.cq心得 04-07
从“头到脚” 教你溢出网吧收银台.. 04-07
强化安全局域网防雷电攻击方案完.. 04-07
浅析进程“伪隐藏”技术与实现两.. 04-07
极速狂飙 让快车下载驶上BT高速路.. 04-07
不再安全 无线加密技术WEP被彻底.. 04-07
从QQ被盗说起 让PC确保安全的4种.. 04-07
如何安全运行从网上下载的可疑软.. 04-07
六大必杀技!系统安全之对IE优化.. 04-07
不可不知 在多重系统中轻松卸载V.. 04-07
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com