Zabezpieczenie Serwera.

Konfiguracja serwerów, usług, itp.
veers
Posty: 6
Rejestracja: 02 czerwca 2015, 00:47

Zabezpieczenie Serwera.

Post autor: veers »

Witam,

Posiadam serwer VPS, na którym mam postawiony serwer TS3. Mamy wykupioną licencję itp.
Przyszedł czas konkurencji. Przez ostatni czas jesteśmy strasznie atakowani. Czy da się jakoś to trochę ograniczyć?
Wgrać jakiś Firewall czy coś?


Posiadam Debian Wheezy 64 bit [Linux]

Za pomoc dziękuję!!!
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

No fajnie by było jakby serwer miał firewalla, to tak na początek i tu poczytaj o iptables.
Reszta zależy od rodzaju ataków.
veers
Posty: 6
Rejestracja: 02 czerwca 2015, 00:47

Post autor: veers »

dedito pisze:No fajnie by było jakby serwer miał firewalla, to tak na początek i tu poczytaj o iptables.
Reszta zależy od rodzaju ataków.
Ty mi teraz napisałeś to samo prawie co ja.
Prosiłem o napisanie, jak mam zabezpieczyć taki serwer.. Lub najlepiej jak już to jakieś zaufane poradniki.
Awatar użytkownika
dedito
Moderator
Posty: 3588
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Zaufane poradniki znajdziesz na https://wiki.debian.org/DebianFirewall
Jaki jest rodzaj ataków?
veers
Posty: 6
Rejestracja: 02 czerwca 2015, 00:47

Post autor: veers »

dedito pisze:Zaufane poradniki znajdziesz na https://wiki.debian.org/DebianFirewall
Jaki jest rodzaj ataków?

Jest to (Nie wiem jaka dokładna nazwa) ataki pingowe. Chodzi tylko i wyłącznie o pingowanie, aby pakiety podskoczyły jak najwyżej i wywaliło wszystkich.

Nie chcę popełnić błędu, a mój angielski nie jest jakiś perfekt. Czy mógłby ktoś mi po polsku dać poradnik ;D?
Awatar użytkownika
Yampress
Administrator
Posty: 6422
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

ping of death?
ping flood?


To już nie te czasy tej formy ataku...


Wpuszczaj tylko ileś tam połączeń na minute na protokole ICMP i sprawa załatwiona


http://pl.wikipedia.org/wiki/ICMP_Echo_Request


Albo wytnij cały ICMP na firewallu... Wpuszczaj tylko z adresu IP z któtrego się logujesz o ile masz stałe IP.
veers
Posty: 6
Rejestracja: 02 czerwca 2015, 00:47

Post autor: veers »

Niestety, mam zmienne IP.
Nie wiem czy pisałem wcześniej, ale jestem kompletnie zielony w takich rzeczach jak zabezpieczanie VPS.
Potrzebowałbym osoby która dokładnie wytłumaczyłaby mi jak takie coś wykonać.
Awatar użytkownika
xmaster
Junior Member
Posty: 558
Rejestracja: 13 stycznia 2009, 08:19
Lokalizacja: /dev/piotrków tryb.

Post autor: xmaster »

veers pisze:Potrzebowałbym osoby która dokładnie wytłumaczyłaby mi jak takie coś wykonać.
Potrzebujesz raczej fachowca, który zabezpieczy Twój serwer - nie zapomnij mu zapłacić.
Koledzy naprowadzili Cię na podstawy. Zastosuj, pilnuj ruchu na serwerze i testuj. Jeśli się na tym nie znasz to kup sobie usługę.
veers
Posty: 6
Rejestracja: 02 czerwca 2015, 00:47

Post autor: veers »

CZyli tutaj mi nikt nie pomoże?
Nawet z jakimiś podstawowymi regułami IPTables, które w jakiejś części zabezpieczą serwer?
Awatar użytkownika
mati75
Junior Member
Posty: 625
Rejestracja: 30 lipca 2009, 11:19
Lokalizacja: default city

Post autor: mati75 »

Na forum dostałeś wędkę, rybę musisz sobie samemu złowić.
ODPOWIEDZ