Skocz do zawartości
Zaloguj się, aby obserwować  
Cad0s

DA I bruteforce

Polecane posty

Witam was nie wiem jak wy ale mnie wkurzają wiadomości o bruteforce itp macie tez takie przypadki codziennie po 40-60 wiadomości

http://nerod.pl/foto/images/brute.png

Idzie to jakoś zminimalizować ? wyłączyć ?

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Można to wyłączyć w pliku directadmin.conf

ustawiając wartość bruteforce=0

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Czy wyłączenie będzie jakąś wadą ? czy tylko zaletą ?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

@regdos

Przekaz ten sam ;). Wywalając usługi z defaultowych portów pozbywamy się ~95% bruteforce'ów na te usługi. To jest tak proste jak instalacja VPS'a z poziomu "click here to install", a naprawdę pomaga.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Ciężko wyłączyć defaultowe porty i zmienić na inne w exim, dovecota i proftp :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

 

 

Ciężko wyłączyć defaultowe porty i zmienić na inne w exim, dovecota i proftp

Niby się da, ale...

 

 

 

To jest tak proste jak instalacja VPS'a z poziomu "click here to install", a naprawdę pomaga.

I później tłumacz swoim użyszkodnikom, że mają w swoim MUA zmienić port pop3/imap,

w kliencie FTP też, no i najlepiej swoje strony www oglądali z dwukropkiem na końcu...

 

W końcu przecież po coś te porty zostały ustandaryzowane przez IANA.

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Większość ataków to raczej ataki na roota po ssh, więc warto zmienić chociaż ten port na początek na jakiś inny.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Większość ataków to raczej ataki na roota po ssh, więc warto zmienić chociaż ten port na początek na jakiś inny.

 

Dokładnie jak @nesti pisze. Głównie opieram się tu na ssh, a w tych innych przypadkach wystarczy ustawić jakiegoś fail2bana czy nawet zostać przy tym z DA i niech sobie działa w tle, tyle, że bez powiadomień.

Edytowano przez Archi (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×