Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Zaczęło się od niewinnej aktualizacji desktopa. Zaktualizował się mount i od tamtego czasu nie mam dostępu do NFS. Dziś właśnie zajrzałem na serwer, żeby sprawdzić, co jest nie tak z NFS, zaglądam do logów, a tam mam kilkanaście prób włamania metodą brute force. Nie wiem, może któreś było udane :( Najwyższy czas zainteresować się firewallem. Czeka mnie sporo czytania i experymentów, czyli to, co tygrysy lubią najbardziej :)
Pozdrawiam wszystkich, którzy lubią jak coś ich zmusza do rozwoju :)
Offline
Najwyższy czas zainteresować się firewallem.[/quote]
bezczelnie śmiem twierdzić, że to ty przysporzyłeś swojemu systemowi problemów, nie odwrotnie ;)
Błogosławieni, którzy czynią FAQ.
[url=http://www.opencaching.pl]opencaching[/url] :: [url=http://dug.net.pl/sources.list]debian sources.list[/url] :: [url=http://www.linuxportal.pl/blogi/azhag/wpisy]coś jakby blog[/url] :: [url=http://dug.net.pl/]polski portal debiana[/url] :: linux user #403712
Offline
Nie ma to jak podnieść kogoś na duchu, nie azhag??
Offline
wiem, jestem okrutny
Offline
zainteresuj sie tuxguardianem ;) to jest firewall który działaniem przypomina te windowsowe- nie operuje na portach, lecz każdą aplikację z osobna :)
Offline
Na razie interesuję się iptables. Firewall stanie na zdalnym kompie, który udostępnia net.
PS. Póki co osiągnąłem mały sukces! Nie zablokowałem sobie całego ruchu sieciowego na sam początek (przypominam, maszyna zdalna :))
Offline
Nie ma to jak podnieść kogoś na duchu, nie azhag??[/quote]
to ja sproboje ... :-)
zaglądam do logów, a tam mam kilkanaście prób włamania metodą brute force.[/quote]
zapewne pochodza od ssh ... jezeli tak to najprawdopodobniej sa to boty ktory zgaduja nazwe i haslo ... robia to malo inteligentnie ... lecz potrafia byc uciazliwe (obciazenie systemu smiecenie logow) ... a najlepsza (najprostrza) metoda na nie jest zmiana portu ssh ... ewentualnie blokowac logowanie ssh na jakis czas z danego ip po 3 nieudanych probach (ladniejsze ale daje slabszy efekt)
"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)Offline
Bercik, a jeżeli pozwolę się logować po ssh tylko z 2 hostów, to rozwiążę problem??
edit: no ładny ja master jestem, jak nie potrafię sobie nawet firewalla postawić :)
Offline
Bercik, a jeżeli pozwolę się logować po ssh tylko z 2 hostów, to rozwiążę problem??[/quote]
to tez jest rozwiazanie ...
"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)
Offline
Time (s) | Query |
---|---|
0.00009 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00103 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.222.92.56' WHERE u.id=1 |
0.00106 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.222.92.56', 1732858855) |
0.00059 | SELECT * FROM punbb_online WHERE logged<1732858555 |
0.00078 | DELETE FROM punbb_online WHERE ident='18.116.23.59' |
0.00078 | DELETE FROM punbb_online WHERE ident='18.188.219.131' |
0.00076 | SELECT topic_id FROM punbb_posts WHERE id=72491 |
0.00009 | SELECT id FROM punbb_posts WHERE topic_id=9349 ORDER BY posted |
0.00106 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=9349 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00142 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=9349 ORDER BY p.id LIMIT 0,25 |
0.00090 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=9349 |
Total query time: 0.00865 s |