![]() |
|
Модераторы: marykone |
![]()
|
|
| list |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 20.9.2006 Репутация: нет Всего: нет |
уже несколько недель ко мне на сервер стучится робот(которому я, предположительно, дал о себе знать зайдя на бесплатный прокси-сервер)
до вчерашнего дня это выражалось в ~150 попытках за сутки зайти на сервер через ssh используя логины и пароли по словарю а теперь эта цифра возросла на порядок в целом, защищенность меня устраивает(файрволл с разрешение коннекта только по ssh, sshd доступен только root, и хороший 13-значный пароль на root), но хотелось-бы предпринять какие-то действия в ответ может быть кому-нибудь можно уведомить, с каких адресов меня атакуют или послать e-mail админам этих компов что делать? |
|||
|
||||
| sergejzr |
|
|||
![]() Un salsero Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 1 Всего: 360 |
Хм. Какой сервер у тебя? Апач например в логах всё хранит. Да и у ssh должен быть access log.
|
|||
|
||||
| list |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 20.9.2006 Репутация: нет Всего: нет |
лог есть
и в нем видно кто ломился как и когда я хотел спросить, есть ли смысл кого-нить уведомлять, и если есть, как это лучше сделать? |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Для начала, нужно сообщить об этом своему провайдеру. Он у себя фаервол поправит, дабы к тебе меньше трафика сыпалось. Также он может связаться с провайдером, которому принадлежит атакующася подсеть. Можешь и сам с ним связаться. Обычно достаточно быстро прикрываются такие штуки.
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| list |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 20.9.2006 Репутация: нет Всего: нет |
вот список адресов
я здесь не вижу какой либо системы также как и не вижу целесообразности перекрывать эти адреса на файрволе прова, , так, как они слишком уж отличаются и, вполне вероятно этот список будет расширяться и далее или я не прав? может это вообще червь? Это сообщение отредактировал(а) list - 11.10.2006, 17:47 |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Всего скорее. Но, после того как я в такой же ситуации написал письма всем провайдерам, нападок значительно поубавилось, а позже, они и вовсе исчезли. Каждый пров, при поступлении жалоб (а если их ещё и несколько будет, да ещё от крупных клиентов) проведет среди соответствующих клиентов разъяснительную работу.
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| list |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 20.9.2006 Репутация: нет Всего: нет |
подскажи, пожалуйста, как вичислить этих самых провайдеров?
|
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Не говроите глупости. БОльшиснтву пофиг на такие вещи, а ловить зомбированные машины в своей автономной системе из 2-5 тысяч хостов тем более никто давно не заморачивается. Добавлено @ 18:07 Настроить SSH, увеличить время тайм-аута, ограничить количество одновременных неавторизованных коннектов + поставить утилиты типа sshit, fail2ban и т.п. Также от большой лени можно перенсти ssh-демон на нестандартный порт |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Имеется большое количество провайдеров разного уровня. Те, что поменьше и поближе к юзерам - те заморачиваются. -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| list |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 15 Регистрация: 20.9.2006 Репутация: нет Всего: нет |
||||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Например, заюзать SmatWhois отсюда.
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| DENNN |
|
||||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Имеются либо просто провайдеры, которые предоставляют транспорт достаточно большому кол-ву хостов, либо пионер-нет, где после такого "закрытия" через некоторое время проблем необерешься ожидая "открытия" Я бы при поступлении подобной просьбы просто вежливо бы развернул к выходу - у меня сервера под нагрузкой, state-full фаерволлы выверены и вылизанны, чтоб задержки были минмальными. И тут здрасте: начинается впихивание совершенно левых правил.
Ради интереса, посмотри внимательно как сканируют и за какое время. Попробуй ради интереса просканировать достаточно большой диапазон . Подсказка: задача минимальными силами отбросить попытки робота. В конце концов, если развивается паранойя, то нужно посмотреть в сторону известных IDS. Тот же snort можно накрутить достаточно сложными правилами. |
||||
|
|||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |