Дурень думкой богатеет.
Смотрел я на логи SSH и думал, что же меня так раздражает. И понял, что меня достаёт не сама попытка перебора.
За стойкость пароля/ключа я спокоен. Меня достаёт то количество мусора, которое я должен периодически просматривать. И у меня возникла идея.
А почему бы не сделать, допустим, двухлогинную систему. Прикиньте, для того чтобы залогиниться, нужно ввести два открытых логина. Но попытки перебора фиксировать только тогда, когда это представляет опасность, то есть когда первый логин реален.
Конечно, попытки простой долбёжки тоже нужно учитывать, но, возможно, не так подробно, а за неделю, день или час и общим количеством (интегрально), чтобы иметь представление об интенсивности атаки.
Ну или свести эти два логина к полуторалогинной системе. Когда логин длинный и состоит из двух частей, например asdfbgroot, но попытки перебора фиксировать, когда совпадает первая часть.
Кстати, из этого можно было бы извлечь и пользу. Если первые части для разных групп пользователей разные — сразу становится видна группа, из которой идёт утечка. Может, это и бред, а может, кому-то пригодится.
© by Tagd Tagd








Комментарии