<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>www.rusinov.ie (Записи о security)</title><link>https://www.rusinov.ie/</link><description></description><atom:link href="/ru/tags/security.xml" rel="self" type="application/rss+xml"></atom:link><language>ru</language><copyright>Contents © 2026 &lt;a href="mailto:vladimir.rusinov@gmail.com"&gt;Vladimir Rusinov&lt;/a&gt; </copyright><lastBuildDate>Fri, 06 Feb 2026 07:19:27 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>Denyhosts - блокировка перебора паролей SSH</title><link>/ru/posts/2009/denyhosts-ssh/</link><dc:creator>Vladimir Rusinov</dc:creator><description>&lt;p&gt;&lt;a href="http://www.denyhosts.net"&gt;Denyhosts&lt;/a&gt; - полезная утилита для пресечения попыток подобрать пароль к ssh.&lt;/p&gt;
&lt;p&gt;Устанавливается без каких-либо проблем: &lt;code&gt;emerge -av denyhosts&lt;/code&gt; в Gentoo, для
других дистрибутивов пакеты также существуют и как правило находятся в основном
репозитории.&lt;/p&gt;
&lt;p&gt;Denyhosts работает следующим образом: он проверяет системный журнал и добавляет
в &lt;code&gt;/etc/hosts.deny&lt;/code&gt; IP адреса, с которых наблюдается много попыток неудачного
входа. Для того чтобы это работало, SSH должен быть собран с tcp_wrappers (что
всегда разумно и делается по умолчанию).&lt;/p&gt;
&lt;p&gt;У Denyhosts достаточно гибкие настройки, можно указать после скольких неудачных
попыток блокировать хост, на какой период это делать и т.п. Настойки по
умолчанию на мой взгляд чересчур суровы, поэтому имеет смысл отредактировать
файл /etc/denyhosts.conf, который весьма прост для понимания и имеет подробные
комментарии.&lt;/p&gt;
&lt;p&gt;Есть два способа запустить Denyhosts: в качестве демона или в качестве
cron-задания. Памяти он потребляет немного, поэтому проще первое:&lt;/p&gt;
&lt;div class="code"&gt;&lt;pre class="code literal-block"&gt;/etc/init.d/denyhosts&lt;span class="w"&gt; &lt;/span&gt;start
rc-upade&lt;span class="w"&gt; &lt;/span&gt;add&lt;span class="w"&gt; &lt;/span&gt;denyhosts&lt;span class="w"&gt; &lt;/span&gt;default
&lt;/pre&gt;&lt;/div&gt;</description><category>denyhosts</category><category>security</category><category>ssh</category><category>systems_engineering</category><guid>/ru/posts/2009/denyhosts-ssh/</guid><pubDate>Sun, 08 Mar 2009 14:16:00 GMT</pubDate></item></channel></rss>