Jak zablokowa

Konfiguracja serwerów, usług, itp.
penteleq
Posty: 2
Rejestracja: 12 września 2007, 14:30

Jak zablokować dostęp do serwera?

Post autor: penteleq »

Nie mam pojecia nic na temat debiana oporcz podstawowych polecen i miejsca znajdowania sie logow unixowych. Pytanie jak w temacie... mam problem poniewaz, ktos chce mi sie wladowac na serwer, uzywa on roznych ip (pewnie przez jakies proxy otwarte) i brute forcem szuka hasla po nocach... Chcialbym zablokowac jakiekolwiek polaczeniia z ip-kow poza Polską... mozna cos takiego zrobic? Czy to wstepnie bedzie mialo jaki sens dla zabezpieczenia?

Dziekuje za szybka odpowiedz
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Luknij sobie w /etc/hosts.deny i /etc/hosts.allow. Takie ataki to normalka, każdy dostaje takie na port 22.
Awatar użytkownika
Yampress
Administrator
Posty: 6426
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

zmień sobie port na którym nasłuchuje serwer ssh jak Cię to denerwuje
penteleq
Posty: 2
Rejestracja: 12 września 2007, 14:30

Post autor: penteleq »

A troszke inaczej, czy taki atak moze byc powodowac zuzycie transferu? Bo np. w godzinach nocnym zuzycie transferu strasznie wzrasta, ale to juz nie wiem gdzie tego szukac i jak interpretowac...
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Raczej nie... ale zmień sobie port ssh i sprawdź czy dalej masz takie objawy.
ODPOWIEDZ