- This topic has 54 hozzászólás, 7 résztvevő, and was last updated 18 years, 4 months telt el by
masterminds.
-
SzerzőBejegyzés
-
2007-06-14-13:16 #2117103
Igazából nekem tartomány szinten kénne, mert a szolgáltatom állandóan változtatja az otthoni ipmet.
Akkor mondjuk így is működne? pl:Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168. -j DROP2007-06-14-13:16 #2117104Igazából nekem tartomány szinten kénne, mert a szolgáltatom állandóan változtatja az otthoni ipmet.
Akkor mondjuk így is működne? pl:Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168. -j DROP2007-06-14-13:23 #2117105zentus wrote:Igazából nekem tartomány szinten kénne, mert a szolgáltatom állandóan változtatja az otthoni ipmet.
Akkor mondjuk így is működne? pl:Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168. -j DROPInkább ilyen formában:
Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168.0.0/16 -j DROP2007-06-14-13:23 #2117106zentus wrote:Igazából nekem tartomány szinten kénne, mert a szolgáltatom állandóan változtatja az otthoni ipmet.
Akkor mondjuk így is működne? pl:Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168. -j DROPInkább ilyen formában:
Code:iptables -A INPUT -p tcp –dport 1111 ! -s 192.168.0.0/16 -j DROP2009-12-04-20:01 #1886526Következő a problémám…Feltörték a szerverem az éjjel folyamán… elkezdtem keresni és meg találtam ki volt ip alapján /var/log/auth.log fájlban. Illetve nem tüntette el a nyomait a szerverről így látom mit irkált be miket művelt… Egyébként ssh-n keresztül jött be egyik felhasználomon keresztül.
A következő a kérdésem milyen biztonsági megoldásokat tudtok javasolni ssh „védve” legyen a külső felhasználok elől….
SSH védelemre a következőket találtam:
– fail2ban ami próbálkozókat iptables automatikusan kitiltja próbálkozások során
– a port megváltoztatása egyedire
– root kitiltása
Még pár ötletem lenne csak segítséget, kérnék. Valaki tud talán megoldást rá. Ssh-n keresztül csak bizonyos ipk tudjanak felmenni. Mondjuk az enyém vagy még egy pár ip vagy ip körzet pl:192.168.*.* (olyan leírás találtam, ami a felhasználókat lehet meghatározni ki ssh-on). Illetve, hogy még jobban védjem a szerverem valami jó jelszó, generátor kellene, amiben megtudom adni, hogy mondjuk 6 karakter legyen a jelszó, és ő meg generáljon egyet (milyen megoldások léteznek ssh védelemre még?)…
Milyen biztonsági óvintézkedéseket, ajánlotok még?
A szerveren apache2, php, mysql, phpmyadmin, email
A szerveren debian 4.0 futEddig semmi gondom nem volt pedig a szervert 6 hónapja üzemeltetem már…
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.

legutóbbi hsz