SSH brute force с моего сервера

12
P
На сайте с 16.12.2008
Offline
30
#11
zexis:
Закройте через фаервол исходящий и входящий трафик у вашего сервера для 22 порта

iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -A INPUT -p tcp --sport 22 -j DROP

Дайте доступ к SSH только со своего IP
iptables -I INPUT -s ВАШ_ИП -j ACCEPT
iptables -I INPUT -d ВАШ_ИП -j ACCEPT

У меня был шелл. Я его удалил и закрыл порты для доступа по айпи... Пока есть проблема с обновлением Пхпмайадмин.... как долго держать все в таком состоянии? открыть порты после обновления? или рекомендуете оставить так навсегда :)

zexis
На сайте с 09.08.2005
Offline
388
#12
panagorny:
У меня был шелл. Я его удалил и закрыл порты для доступа по айпи... Пока есть проблема с обновлением Пхпмайадмин.... как долго держать все в таком состоянии? открыть порты после обновления? или рекомендуете оставить так навсегда :)

Если сами вы заходите на SSH лишь с определенных IP, то лучше поставить блокировку всех IP кроме ваших.

Конечно же использование надежных паролей такая блокировка не отменяет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий