Search
Write a publication
Pull to refresh

Comments 9

объясните чайнику, службы позволяют тупо перебирать пароли и логины и не вводят задержку после n попыток? Просто, если после 10й попытки перебора добавить задержку ответа 30 сек, то дальнейший перебор займёт вечность. Неужели такой простой защиты не предусмотрено? А если предусмотрено, то смысл перебора околонулевой.

Именно для отражения атак и необходимы fail2ban и другие методы защиты, такие как файерволы

не понятно почему он не установлен по умолчанию. есть причина, что он кому-то не нужен?

Так это специально уязвимая машина, для оттачивания навыков пентеста

так в убунте из коробки нет никакого фейлтубана. сотни миллионов работают на таких же специально уязвимых машинах. почему это не ставится по умолчанию?

Вроде еще попыток неправильных заходов по умолчанию в ssh есть после чего блок.

Моя vps за фаерволом. Поднимаю туннель и в нём работаю. Никаких портов наружу нет, кроме l2tp+ipsec.

виртуальный жесткий диск Metasploitable.vdmk.

Опечатка, диск vmdk.

Sign up to leave a comment.

Articles