|
[BLokada] Jak zablokowac dostep do serwera?
penteleq - 12-09-2007 14:33
Nie mam pojecia nic na temat debiana oporcz podstawowych polecen i miejsca znajdowania sie logow unixowych. Pytanie jak w temacie... mam problem poniewaz, ktos chce mi sie wladowac na serwer, uzywa on roznych ip (pewnie przez jakies proxy otwarte) i brute forcem szuka hasla po nocach... Chcialbym zablokowac jakiekolwiek polaczeniia z ip-kow poza Polską... mozna cos takiego zrobic? Czy to wstepnie bedzie mialo jaki sens dla zabezpieczenia?
Dziekuje za szybka odpowiedz
Rad - 12-09-2007 16:35
Luknij sobie w /etc/hosts.deny i /etc/hosts.allow. Takie ataki to normalka, każdy dostaje takie na port 22.
Yampress - 12-09-2007 17:06
zmień sobie port na którym nasłuchuje serwer ssh jak Cię to denerwuje
penteleq - 12-09-2007 17:22
A troszke inaczej, czy taki atak moze byc powodowac zuzycie transferu? Bo np. w godzinach nocnym zuzycie transferu strasznie wzrasta, ale to juz nie wiem gdzie tego szukac i jak interpretowac...
Rad - 12-09-2007 17:27
Raczej nie... ale zmień sobie port ssh i sprawdź czy dalej masz takie objawy.
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|