Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Atak na serwer, próba złamania hasła root
cbdpp
post 7.04.2012, 18:16:51
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 7.03.2012

Ostrzeżenie: (0%)
-----


Witam,

Od kilku dni mój serwer jest atakowany z różnych chińskich adresów IP. Mam je wszystkie w logach. Głównie co próbuje 'ktoś' zrobić, to złamać mi hasło roota, co robione jest praktycznie nonstop. Raz, że siadł mi VPS i strona w ogóle się nie ładuje, to dwa, że transfer idzie jak szalony. Dopiero co się miesiąc zaczał, a ja mam 22 GB pożarte, chociaż na oko znając intensywność ruchu na stronie powinienem mieć jakieś 5 GB.

W związku z tym mam pytanie jak ładnie się obronić przed takim atakiem. Co prawda wpisałem sobie adresy w .htaccess, ale to nie blokuje dostępu do logowania przez ssh do mojego serwera. Więc z danego adresu delikwent co najwyżej nie będzie mógł wejść na stronę, ale wciąż może próbować się zalogować/złamać hasło. Zainstalowałem denyhosts. Czy to ma szanse pomóc? Czy po instalacji jest już jakoś to domyślnie ustawione, aby zaczęło działać, czy sam musze jeszcze wszystko skonfigurować?

VPS, system operacyjny Linux Ubuntu.

Pozdrawiam,

Ten post edytował cbdpp 7.04.2012, 18:18:03
Go to the top of the page
+Quote Post
l0ud
post 7.04.2012, 19:40:41
Post #2





Grupa: Zarejestrowani
Postów: 1 387
Pomógł: 273
Dołączył: 18.02.2008

Ostrzeżenie: (0%)
-----


Zmień port ssh na wysoki (>1000).


--------------------
XMPP: l0ud@chrome.pl
Go to the top of the page
+Quote Post
redeemer
post 10.04.2012, 12:28:30
Post #3





Grupa: Zarejestrowani
Postów: 915
Pomógł: 210
Dołączył: 8.09.2009
Skąd: Tomaszów Lubelski/Wrocław

Ostrzeżenie: (0%)
-----


Polecam również fail2ban


--------------------
Go to the top of the page
+Quote Post
robert5555
post 10.04.2012, 17:09:51
Post #4





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 10.04.2012

Ostrzeżenie: (0%)
-----


Zainstaluj firewalla dobrego i nim blokuj adresy ip .
Go to the top of the page
+Quote Post
cbdpp
post 10.04.2012, 19:00:51
Post #5





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 7.03.2012

Ostrzeżenie: (0%)
-----


Dzięki za odpowiedzi. Na razie skorzystałem z dwóch wskazówek. Zmieniłem port ssh na bardzo wysoki oraz zainstalowałem usługę blokowania dostępu. Akurat wcześniej już o tym czytałem i zdecydowałem się na denyhosts. Co do firewalla, to nie wiem jakie mam co do tego uprawnienia. Mam serwer VPS. Nie będzie to w niczym kolidwać, żebym sam dla siebie takiego firewalla zainstalował? Dedyk jest niezależną maszyną, więc wątpliwości bym nie miał, a VPS jakby nie było jednak pracuje na maszynie z kilkoma innymi VPS'ami. Z drugiej strony tych adresów IP z czasem przybywa więcej i więcej, więc dodawanie każdego adesu z osobna byłoby chyba walką z wiatrakami.

Jeszcze raz dzięki!

Ten post edytował cbdpp 10.04.2012, 19:01:05
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 26.06.2025 - 23:04