Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
DenyHosts – Python тілінде жазылған, SSH серверлері үшін арналған кіріп бұзушылықты алдын алуға бағытталған қауіпсіздік құралы. Ол SSH серверлеріне күш қолданып шабуыл жасауды болдырмау мақсатында, аутентификация журналындағы жарамсыз кіру әрекеттерін қадағалап, осы әрекеттерді жасаған IP-адрестерді блоктау арқылы жұмыс істейді. DenyHosts-ті Phil Schwartz жасаған, ол сонымен қатар Kodos Python реттегіш өрнектерді іздеу құралының (Debugger) авторы.
DenyHosts is a log based intrusion prevention security tool for SSH servers written in Python. It is intended to prevent brute force attacks on SSH servers by monitoring invalid login attempts in the authentication log and blocking the originating IP addresses. DenyHosts is developed by Phil Schwartz, who is also the developer of Kodos Python Regular Expression Debugger.
Операция
DenyHosts аутентификация журналының соңындағы соңғы сәтсіз кіру әрекеттерін тексереді. Ол олардың бастапқы IP-адрестері туралы ақпаратты тіркейді және жарамсыз әрекеттер санын пайдаланушы белгілеген шекті мәнмен салыстырады. Егер жарамсыз әрекеттер саны көп болса, сөздік шабуыл болып жатыр деп есептейді және IP-адресті /etc/hosts файлына қосып, серверде одан әрі кіруге тыйым салады. DenyHosts 2.0 және одан жоғары нұсқалары орталық синхрондауды қолдайды, сондықтан қайталап бұзушылық жасайтындар көптеген компьютерлерден тоқтатылады. denyhosts.net сайты бағдарламалық жасақтаманы іске қосып жүрген компьютерлерден статистика жинақтайды. DenyHosts тек IPv4 байланыстарымен жұмыс істейді. IPv6 байланыстарымен жұмыс істемейді. DenyHosts қолмен, демон ретінде немесе cron жұмысы ретінде іске қосылуы мүмкін.
DenyHosts checks the end of the authentication log for recent failed login attempts. It records information about their originating IP addresses and compares the number of invalid attempts to a user specified threshold. If there have been too many invalid attempts it assumes a dictionary attack is occurring and prevents the IP address from making any further attempts by adding it to /etc/hosts. deny on the server. DenyHosts 2.0 and above support centralized synchronization, so that repeat offenders are blocked from many computers. The site denyhosts. net gathers statistics from computers running the software. DenyHosts is restricted to connections using IPv4. It does not work with IPv6. DenyHosts may be run manually, as a daemon, or as a cron job.
Ашылғандар
2007 жылдың шілдесінде The Register басылымы сол жылдың мамыр айынан шілде айына дейін Oracle UK-дегі "бұзылған компьютерлер" Интернеттегі SSH күш қолданып бұзу әрекеттеріне қатысты ең көп кінәлі он компьютердің тізімінде болғанын хабарлады, бұл мәліметтер DenyHosts тізілімдерінен алынған. Тергеу нәтижесінде Oracle өзінің ешбір компьютерінің бұзылмағанын мәлімдеді.
In July 2007, The Register reported that from May until July that year, "compromised computers" at Oracle UK were listed among the ten worst offenders for launching brute force SSH attacks on the Internet, according to public DenyHosts listings. After an investigation, Oracle denied suggestions that any of its computers had been compromised.
Қауіпті жерлер
Дэниел Б. Сид DenyHosts, Fail2ban және BlockHosts сияқты ұқсас бағдарламалардың қашықтан журналды инъекциялауға (SQL инъекциясына ұқсас шабуыл техникасы) осал екенін көрсететін мақала жазды. Бұл техникада шабуылшы таңдаған сайтқа қарсы блок қою үшін арнайы жасалған пайдаланушы аты қолданылады. Бұл мәселе 2.6 нұсқасында түзетілді.
Daniel B. Cid wrote a paper showing that DenyHosts, as well the similar programs Fail2ban and BlockHosts, were vulnerable to remote log injection, an attack technique similar to SQL injection, in which a specially crafted user name is used to trigger a block against a site chosen by the attacker. This was fixed in version 2.6.
Шеңберлер мен ұрпақтары
2.6 нұсқасы (2006 жылдың желтоқсаны) шығарылғаннан кейін бастапқы автор Фил Шварц оны одан әрі дамытпады, сондай-ақ 2008 жылдың қарашасында жарияланған 2.7 нұсқасы үшін де нақты жүктеуге болатын пакет болған жоқ. Дамуды алғаш рет 2012 жылдың ақпанында Мэтт Руффало GitHub репозиторийінде жалғастырды. 2014 жылдың мамыр айында DenyHost SourceForge жобалық сайтында дерлік бірдей атаумен тәуелсіз және бөлек тармақ ашылды, ол басқа 2.7 нұсқасын шығарды. 2.9 нұсқасынан кейін жаңа SourceForge жобасы бұрынғы GitHub репозиторийімен біріктірілді, содан бері жаңа нұсқалар екі арнадан да қолжетімді. DenyHosts 2.0 және одан жоғары нұсқалары қолдана алатын орталық синхрондау серверін іске қосатын бағдарламалық қамтамасыз ету ешқашан жарияланбады. Ян Паскаль ван Бест 2015 жылдың маусымынан бастап тәуелсіз синхрондау серверлік бағдарламалық жасақтаманы әзірледі.
Since there had been no further development by the original author Phil Schwartz after the release of version 2.6 (December 2006) and claimed version 2.7 (November 2008) for which no actual downloadable package is available, development was first continued in February 2012 by Matt Ruffalo in a GitHub repository. An independent and separate fork was started at the almost identically named DenyHost SourceForge project site with the release of a different version 2.7 in May 2014. After version 2.9, the new SourceForge project has merged with the earlier GitHub repository, and newer versions are available via both means. The software that runs the centralized synchronization server which DenyHosts versions 2.0 and above can use, has never been released. Independent synchronization server software has been developed by Jan Pascal van Best since June 2015.