Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
iptables-restore < /etc/firewall.conf
iptables-save >/etc/firewall.conf
iptables -N ssh
iptables -A ssh -m recent --name ssh_conn --set -j LOG --log-prefix "SSH INN "
iptables -A ssh -m recent --rcheck --name admins --seconds 60 -j ACCEPT
iptables -A ssh -m recent -p tcp --update --seconds 600 --hitcount 2 --name ssh_conn -j REJECT --reject-with tcp-reset
iptables -A ssh -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ssh
iptables -A INPUT -p tcp --dport 54321 -m recent --name adm1 --set
iptables -A INPUT -p tcp --dport 34512 -m recent --rcheck --name adm1 --seconds 200 -j adm1
iptables -A INPUT -p tcp --dport 24513 -m recent --rcheck --name adm2 --seconds 200 -j adm2
iptables -A INPUT -p tcp --dport 16438 -m recent --rcheck --name adm3 --seconds 200 -j adm3
iptables -A INPUT -m recent --rcheck --name adm4 --seconds 600 -j ACCEPT
iptables -N adm1
iptables -A adm1 -m recent --name adm2 --set
iptables -N adm2
iptables -A adm2 -m recent --name adm3 --set
iptables -N adm3
iptables -A adm3 -m recent --name adm4 --set
Port knocking или как обезопасить себя от брута по ssh