SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Усиление безопасности в OpenSSH - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Усиление безопасности в OpenSSH

      Главная
      —
      Блог
      —Усиление безопасности в OpenSSH
      8 мая 2026 0:00
      Новая версия OpenSSH 9.7 приносит интересную функцию, позволяющую automáticamente ограничивать подозрительные IP-адреса без использования Fail2Ban и iptables. Эта функция уже включена по умолчанию в Ubuntu 26.04. Теперь давайте разберемся, как это работает и что это значит для безопасности наших систем.
      Введение: что случилось, почему важно Недавно выпущенная версия OpenSSH 9.7 привнесла ряд изменений, направленных на усиление безопасности. Одним из наиболее интересных изменений является возможность автоматического ограничения подозрительных IP-адресов без необходимости использования дополнительных инструментов, таких как Fail2Ban и iptables. Эта функция особенно привлекает внимание, поскольку она уже включена по умолчанию в Ubuntu 26.04, даже если в файле конфигурации sshd_config про нее ничего не указано.

      Подробности

      Новая функция реализована через механизм PerSourcePenalties, который позволяет sshd автоматически накапливать счетчик штрафов для каждого IP-адреса, с которого происходит попытка подключения. Если счетчик штрафов превышает определенный порог, SSH-сервер может ограничить доступ с этого IP-адреса на определенный период. Эта функция работает на основе анализа попыток подключения и не требует дополнительной настройки. Затронутые продукты - OpenSSH начиная с версии 9.7, а также операционная система Ubuntu 26.04.

      Что делать

      Чтобы воспользоваться этой функцией, необходимо убедиться, что версия OpenSSH обновлена до 9.7 или выше. Для пользователей Ubuntu 26.04 это уже сделано автоматически. Необходимо также проверить файл конфигурации sshd_config, чтобы увидеть, включена ли функция PerSourcePenalties по умолчанию. Если функция не включена, ее можно включить, изменив конфигурацию вручную. Однако, поскольку эта функция является еще одной мерой безопасности, рекомендуется оставить ее включенной, чтобы дополнить существующие меры безопасности, такие как использование сильных паролей, MFA и защищенных подключений через VPN и TLS. Итог: Функция PerSourcePenalties в OpenSSH 9.7 является значительным шагом в усиление безопасности SSH-соединений. Благодаря автоматическому ограничению подозрительных IP-адресов, администраторы могут еще больше укрепить защиту своих систем от потенциальных атак.

      Источник: Хабр — Информационная безопасность

      Теги
      информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.