Пытаются ломануть сервак - как защититься?

123 4
Vin_cent
На сайте с 22.01.2010
Offline
171
#11
Doroshev:
Мужики, объясните, что означает "сменить порт"? У самого выделенный сервер, хотел бы провести такую манипуляцию!

/etc/ssh/sshd_config

Найти и заменить "Port 22" на, например, "Port 2328"

---------- Добавлено 19.11.2014 в 11:53 ----------

Dram:
Устанавливаем геоip
iptables -I INPUT ! -i lo -m geoip --src-cc CN -j DROP (забанить китай)

дурной совет, имхо

D
На сайте с 28.06.2008
Offline
1108
#12
Vin_cent:
дурной совет, имхо

Чем дурной - нафига вам Китай? Для русских проектов оттуда идет 99% паразитарного, вредного трафика и 1 % случайных переходов.

У меня на двух серверах закрыты Китай и прочие не надежные страны - и никто никогда не пытался меня ломать

Vin_cent
На сайте с 22.01.2010
Offline
171
#13
Dram:
Чем дурной - нафига вам Китай? Для русских проектов оттуда идет 99% паразитарного, вредного трафика и 1 % случайных переходов.

У меня на двух серверах закрыты Китай и прочие не надежные страны - и никто никогда не пытался меня ломать

В корне не согласен. Китайский Baidu номер один в азиатском регионе (гугл там сосёт). Больше миллиарда живых людей. Глупо отказываться от них.

А если кто-то на отдыхе там, или в командировке? Всё, ваш русский сайт не просмотреть, пока из китая не уедешь :)

Оптимизайка
На сайте с 11.03.2012
Offline
396
#14
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
N
На сайте с 06.05.2007
Offline
419
#15
Romka_Kharkov:
А кто в наше время рута удаленно разрешает то?

Те, кто осознают, что "romka" тоже угадать недолго. Стоит ли создавать себе каждодневные неудобства при сравнительно малом риске ?

Ну а смену порта я скорее одобряю. В крупных датацентрах так много сканируют, что может и место в /var/log закончиться.

Кнопка вызова админа ()
D
На сайте с 28.06.2008
Offline
1108
#16
Vin_cent:
А если кто-то на отдыхе там, или в командировке? Всё, ваш русский сайт не просмотреть, пока из китая не уедешь :)

Вы сначала посмотрите сколько у вас посетителей с Китая, сколько они просматривают страниц и сколько времени проводят на сайте, а потом улыбнитесь и со спокойной душой iptables -I INPUT ! -i lo -m geoip --src-cc CN -j DROP

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#17
DenisVS:
А я рута клонирую с другими именами, оригинального же порчу, чтобы не логинился вообще. Получается, что работаю всё равно под root, без всяких извращённых суперпользователей.

А обычно в sshd_config просто отключается возможность входа рута... (даже с правильными паролем)... а системный пользователь типа "vasya" повышается в привилегиях за счет sudo например... либо использует прямо "su" которая ограничена по запуску только для группы определенной.

---------- Добавлено 19.11.2014 в 23:13 ----------

netwind:
Те, кто осознают, что "romka" тоже угадать недолго. Стоит ли создавать себе каждодневные неудобства при сравнительно малом риске ?
Ну а смену порта я скорее одобряю. В крупных датацентрах так много сканируют, что может и место в /var/log закончиться.

Вы говорите сейчас о целевой атаке на мой сервер, где действительно вполне себе может быть "romka" но как вы выясните где еще есть "romka" если вы шарящий по сети бот по брутфорсу? Да никак.... А целевые атаки происходят другим путем.... если начнут ломать лично меня, скорее подсунут где-то вирус или флешку зараженную.. брутить мой login смысла особого нет.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Mik Foxi
На сайте с 02.03.2011
Offline
1199
#18
Romka_Kharkov:

А кто в наше время рута удаленно разрешает то?

примерно все.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
treshnyuk
На сайте с 17.02.2013
Offline
231
#19

редактируем /etc/ssh/sshd_config

Ставим

# Authentication:

#LoginGraceTime 2m

PermitRootLogin no

Забываем о данной проблеме. И порт там же смените, не мучайте сервер)

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#20
foxi:
примерно все.

Та ну ладно.... Меня лет 10 назад еще приучили отключать рута удаленного :D

В Дебиане он по умолчанию вообще отключен на сколько я помню.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий