Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Zaczęło się od niewinnej aktualizacji desktopa. Zaktualizował się mount i od tamtego czasu nie mam dostępu do NFS. Dziś właśnie zajrzałem na serwer, żeby sprawdzić, co jest nie tak z NFS, zaglądam do logów, a tam mam kilkanaście prób włamania metodą brute force. Nie wiem, może któreś było udane :( Najwyższy czas zainteresować się firewallem. Czeka mnie sporo czytania i experymentów, czyli to, co tygrysy lubią najbardziej :)
Pozdrawiam wszystkich, którzy lubią jak coś ich zmusza do rozwoju :)
Offline
Najwyższy czas zainteresować się firewallem.
bezczelnie śmiem twierdzić, że to ty przysporzyłeś swojemu systemowi problemów, nie odwrotnie ;)
Offline
Nie ma to jak podnieść kogoś na duchu, nie azhag??
Offline
wiem, jestem okrutny
Offline
zainteresuj sie tuxguardianem ;) to jest firewall który działaniem przypomina te windowsowe- nie operuje na portach, lecz każdą aplikację z osobna :)
Offline
Na razie interesuję się iptables. Firewall stanie na zdalnym kompie, który udostępnia net.
PS. Póki co osiągnąłem mały sukces! Nie zablokowałem sobie całego ruchu sieciowego na sam początek (przypominam, maszyna zdalna :))
Offline
Nie ma to jak podnieść kogoś na duchu, nie azhag??
to ja sproboje ... :-)
zaglądam do logów, a tam mam kilkanaście prób włamania metodą brute force.
zapewne pochodza od ssh ... jezeli tak to najprawdopodobniej sa to boty ktory zgaduja nazwe i haslo ... robia to malo inteligentnie ... lecz potrafia byc uciazliwe (obciazenie systemu smiecenie logow) ... a najlepsza (najprostrza) metoda na nie jest zmiana portu ssh ... ewentualnie blokowac logowanie ssh na jakis czas z danego ip po 3 nieudanych probach (ladniejsze ale daje slabszy efekt)
Offline
Bercik, a jeżeli pozwolę się logować po ssh tylko z 2 hostów, to rozwiążę problem??
edit: no ładny ja master jestem, jak nie potrafię sobie nawet firewalla postawić :)
Offline
Bercik, a jeżeli pozwolę się logować po ssh tylko z 2 hostów, to rozwiążę problem??
to tez jest rozwiazanie ...
Offline