Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.


wieczny student



Zaczęło się od niewinnej aktualizacji desktopa. Zaktualizował się mount i od tamtego czasu nie mam dostępu do NFS. Dziś właśnie zajrzałem na serwer, żeby sprawdzić, co jest nie tak z NFS, zaglądam do logów, a tam mam kilkanaście prób włamania metodą brute force. Nie wiem, może któreś było udane :( Najwyższy czas zainteresować się firewallem. Czeka mnie sporo czytania i experymentów, czyli to, co tygrysy lubią najbardziej :)
Pozdrawiam wszystkich, którzy lubią jak coś ich zmusza do rozwoju :)
Offline






Admin łajza







Najwyższy czas zainteresować się firewallem.
bezczelnie śmiem twierdzić, że to ty przysporzyłeś swojemu systemowi problemów, nie odwrotnie ;)
Offline


wieczny student



Nie ma to jak podnieść kogoś na duchu, nie azhag??
Offline






Admin łajza







wiem, jestem okrutny
Offline


Członek DUG
zainteresuj sie tuxguardianem ;) to jest firewall który działaniem przypomina te windowsowe- nie operuje na portach, lecz każdą aplikację z osobna :)
Offline


wieczny student



Na razie interesuję się iptables. Firewall stanie na zdalnym kompie, który udostępnia net.
PS. Póki co osiągnąłem mały sukces! Nie zablokowałem sobie całego ruchu sieciowego na sam początek (przypominam, maszyna zdalna :))
Offline




Moderator Mamut
Nie ma to jak podnieść kogoś na duchu, nie azhag??
to ja sproboje ... :-)
zaglądam do logów, a tam mam kilkanaście prób włamania metodą brute force.
zapewne pochodza od ssh ... jezeli tak to najprawdopodobniej sa to boty ktory zgaduja nazwe i haslo ... robia to malo inteligentnie ... lecz potrafia byc uciazliwe (obciazenie systemu smiecenie logow) ... a najlepsza (najprostrza) metoda na nie jest zmiana portu ssh ... ewentualnie blokowac logowanie ssh na jakis czas z danego ip po 3 nieudanych probach (ladniejsze ale daje slabszy efekt)
Offline


wieczny student



Bercik, a jeżeli pozwolę się logować po ssh tylko z 2 hostów, to rozwiążę problem??
edit: no ładny ja master jestem, jak nie potrafię sobie nawet firewalla postawić :)
Offline




Moderator Mamut
Bercik, a jeżeli pozwolę się logować po ssh tylko z 2 hostów, to rozwiążę problem??
to tez jest rozwiazanie ...
Offline