К сожалению большинству разработчиков по барабану на безопасность их продукта — главное чтобы он работал. На работе ежедневно кто-нибудь из разрабов обращается с просьбами выставить права 777 на корень сайта или что то подобное, но мы с этим боремся ;).
да, на PF можно настроить ограничения по кол-ву соединений в минуту(если неошибаюсь) + также можно заносить провинившихся в отдельную таблицу, но опять же придется использовать крон чтобы список применялся, что не всегда уместно делать.
Вариант, но это опять же костыли. Еще есть такой момент что если для кнока использовать UDP порты то количество попыток «достучатся» заметно увеличивается)
pptp требует умного ната, т.к используются протокол GRE, в большинстве сошо-роутерах может одновременно только 1 сессия pptp существовать.
С опенвпн все просто — ставишь его на порт 443(если ваш провайдер не зверь и он не режет/проксируется https то все будет ок.
Вопрос в рациональности анализа логов остается, можно сэкономить кучу нервов и сил если:
1)ССШ зафаерволить (открыть только с определенных адресов)
2) аналогично произвести с админкой веба ограничив доступ с определенных адресов(если такая имеется) .htaccess
В любом случае скрипт это хорошо, но опять же это будет хорошо работать при низкой интенсивности брутфорса.
RDCman — для рдп подключений использую (он нативнее и удобнее)
а для ssh — winscp + putty.
У mRemote было несколько неприятных багов (к примеру: в случае некорректного его закрытия можно легко потерять весь список хост ).
Отличный вариант. Сам когда то пользовался различными организаторами удаленных подключений (типа mRemote). А тут дешево и сердито, никакого лишнего ПО ставить не нужно.
динамика цен
С опенвпн все просто — ставишь его на порт 443(если ваш провайдер не зверь и он не режет/проксируется https то все будет ок.
1)ССШ зафаерволить (открыть только с определенных адресов)
2) аналогично произвести с админкой веба ограничив доступ с определенных адресов(если такая имеется) .htaccess
В любом случае скрипт это хорошо, но опять же это будет хорошо работать при низкой интенсивности брутфорса.
а для ssh — winscp + putty.
У mRemote было несколько неприятных багов (к примеру: в случае некорректного его закрытия можно легко потерять весь список хост ).
На РИТе 2010 у нас порядка 40-45гб за 3 дня это только вайфай был.