@nerotunes sollte man nicht lieber erstmal vorsichtig mit einer Datenlandstraße anfangen? #
Es ist fast Juli und ich erwä…
Es ist fast Juli und ich erwäge ernsthaft, die Etagenheizung wieder in den Winterbetrieb zu schalten. #drecksKälte #
Test: http://shxz.de/wazong/ #…
Test: http://shxz.de/wazong/ #lieberAllesSelberMachen #
@hensch Das ist doch garnicht …
Wenn uns schon sonst keiner au…
Wenn uns schon sonst keiner aus dem Internet rausschießt, dann machen wir das eben selbst. #
@hensch Dieses Lied finde ich …
@hensch Dieses Lied finde ich ganz furchtbar (ähnliche Ansichten zu Bürgerrechten bedingen eben nicht ähnlichen Musikgeschmack). #Zensursula #
ssh-Begrenzung – diesmal aber wirklich
Hier hatte ich schonmal versucht, mit iptables und dem recent-Modul, die lästigen ssh-Scanner vom tatsächlichen sshd fernzuhalten. Leider hat das nie wirklich toll geklappt (die „Angreifer“ wurden zwar ausgesperrt, es gelang aber nie, die Sperre automatisch aufzuheben).
Nach zwei bis drei erfolgreichen DoS-Attacken auf unser Firmennetz habe ich mir die Liste der iptables-Module nochmal genauer durchgesehen, ob da nicht was passendes dabei ist — und siehe da; das hashlimit-Modul kann eine Regel auf eine Höchstzahl von Treffern pro Zeiteinheit beschränken. Das liest sich dann so:
#
# keep established connections open
#
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
#
# enable ssh:
#
# throttle to 2 (3) connections per minute for outsourcing and internet
iptables -N ssh
iptables -A ssh -m hashlimit --hashlimit 2/minute --hashlimit-burst 3 \
--hashlimit-mode srcip --hashlimit-name ssh --j ACCEPT
iptables -A ssh -j LOG --log-level info --log-prefix "SSH scan blocked: "
iptables -A ssh -j REJECT
iptables -A INPUT -p tcp --destination-port 22 --syn -j ssh
iptables -A FORWARD -p tcp --destination-port 22 --syn -j ssh
Das syn-Paket (also der Verbindungsaufbau) wird höchstens zweimal pro Minute durchgelassen, bestehende Verbindungen sind erlaubt. So funktioniert es.
Los, Nameserveränderung, prop…
Los, Nameserveränderung, propagiere (oder so)! #
@ennomane Oh, das sollte ich e…
Internet mit Kugelschreibern (und Bussen) – Die wunderbare Welt von Isotopp
"Das da ist Kris.
Kris muß nach Norwalk, CT. Das ist in Connecticut, USA, Nordamerikanischer Kontinent, gleich neben New York.
Kris wohnt neben einer U-Bahn Station, der U6. Das hilft ihm aber nur mittelbar, denn leider hat Norwalk, CT keine U6-Adresse. Wir können Kris also nicht in die U6 setzen, ihm ein 456 Zonen-Ticket kaufen und dann 1217 Stationen später aussteigen."
aus Delicious/steinhobelgruen
Onlinecommunitybenutzer – Malte Welding
Onlinecommunitybenutzer – Malte Welding
"Der Arzt setzt kein Pieksdings, der Richter verurteilt nicht zum umschlossenen Aufenthalt, die Hebamme ruft nicht: 'Raushauen!'.
Warum um Gottes Willen ist es dann aber so unfassbar schwer, über das Internet nicht in teils völlig ungebräuchlichen, teils aber auch grundbeknackten Begriffen zu reden?"
aus Delicious/steinhobelgruen
„iah abqp positvlgion fhsuthe …
Anachronismus in Tüten http://flic.kr/p/6z4ot8 #
@gissmog Den habe ich auch.
Schlaf ist überbewertet. Kaff…
Schlaf ist überbewertet. Kaffee machts. #
Kind schreit wie am Spieß, wi…
Kind schreit wie am Spieß, will auf dem Sofa an mich angelehnt schlafen. Und wann soll ich schlafen? #
@Blogbeutel Ironie über Stutt…
@Blogbeutel Ironie über Stuttgart abwerfen. Gute Idee 😉 #
http://twitpic.com/87ad7 – Was…
http://twitpic.com/87ad7 – Was macht denn der Militärhubschrauber mit dem Suchscheinwerfer in #Stuttgart West? #
Heimwärtssssssss…
Heimwärtssssssss… #