• GWTommy
  • Registratie: Mei 2008
  • Laatst online: 05-08-2023
Sinds kort heb ik een VPS. CentOS met DA, niets speciaals. Gaat allemaal zeer soepel.
Ik merk wel dat er enorm veel pogingen worden gedaan om via de root account in te loggen. Daar ging dat nieuwsbericht laatst ook over. Alle aanvallen komen vanuit China en Rusland. Vandaag waren het in totaal 2500 pogingen.

Nou heb ik helemaal nergens last van gehad. Maar voorkomen is beter dan genezen. Natuurlijk heb ik zelf al een aantal stappen ondernomen.
- Root logins niet mogelijk, vanaf mijn eigen account sudo ik
- SSH port staat niet meer op 22 sinds vandaag
- Onderzoek gedaan naar verschillende afwering methoden.

Ik heb een aantal methoden onderzocht. Al denk ik dat er al een soortgelijk systeem met DA wordt meegeleverd, maar Fail2Ban of DenyHosts is interessant. Dit krijg ik echter niet geïnstalleerd via: http://www.cyberciti.biz/...nary-brute-force-attacks/ Het repo is niet meer beschikbaar. * GWTommy ten einde raad
Verder is één IP adres maar toelaten geen optie. Hier thuis heb ik altijd het zelfde IP, maar op school wissel ik drie keer per dag van IP bij wijze van spreken. Die IP adressen zijn niet te voorspellen.
Port knocking lijkt veruit de meest water-proof methode, maar hier snap ik zelf eigenlijk weinig van. Zijn hier geen goede - duidelijke - tutorials voor CentOS/DA voor?

Hebben jullie nuttige tips en tutorials?
Momenteel heb ik geen last van de aanvallen, maar het kan zo maar gebeuren..

Verwijderd

Simpelweg toegang blokkeren en alleen toestaan vanaf een vast IP adres (of een paar) is het best.
Overigens zou ik me niet druk maken over die aanvallen, dat gebeurt elke dag, elke minuut, elke seconde.

Als je een sterk wachtwoord hebt, willekeurige tekens en voldoende lang, is het simpelweg onmogelijk dat een wachtwoord wordt geraden. Ik zeg altijd maar dat er nog nooit een sterk wachtwoord is gebruteforcet via SSH. Nergens ter wereld.

De enige reden om toegang te beperken is vanwege de belasting die zo'n aanval op je server en services kan leggen.

  • GWTommy
  • Registratie: Mei 2008
  • Laatst online: 05-08-2023
Is het mogelijk om een wildcard te gebruiken bij het toestaan van die IP adressen?
Dan sta ik een handjevol IP adressen toe en alle IP adressen van school: 145.48.*

Verwijderd

GWTommy schreef op dinsdag 27 december 2011 @ 00:50:
Is het mogelijk om een wildcard te gebruiken bij het toestaan van die IP adressen?
Dan sta ik een handjevol IP adressen toe en alle IP adressen van school: 145.48.*
Je kunt natuurlijk het best filteren met iptables, dan kun je gewoon de subnetnotatie 145.48.0.0/16 gebruiken.

  • GWTommy
  • Registratie: Mei 2008
  • Laatst online: 05-08-2023
Ik had zelf dit gevonden:
http://www.linuxcat.org/showthread.php?tid=33

Echter zegt ie dat het cmd iptables niet gevonden kan worden. Iptables is wel geïnstalleerd, standaard in CentOS. rpm -q iptables zegt het zelfde.

Doe ik iets verkeerd?

  • BHQ
  • Registratie: November 2003
  • Laatst online: 14-01 17:08

BHQ

DA? Knal er dan lekker ConfgServer (csf + lfd) op.

  • Room42
  • Registratie: September 2001
  • Niet online
GWTommy schreef op dinsdag 27 december 2011 @ 01:25:
Ik had zelf dit gevonden:
http://www.linuxcat.org/showthread.php?tid=33

Echter zegt ie dat het cmd iptables niet gevonden kan worden. Iptables is wel geïnstalleerd, standaard in CentOS. rpm -q iptables zegt het zelfde.

Doe ik iets verkeerd?
Voer je hem wel als root uit?

edit:
Hier een guide voor iptables/netfilter op centos: http://wiki.centos.org/HowTos/Network/IPTables

[ Voor 12% gewijzigd door Room42 op 27-12-2011 01:43 ]

Nou ja! Check dan gelijk ff mijn V&A! 🛒
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • GWTommy
  • Registratie: Mei 2008
  • Laatst online: 05-08-2023
Room42 schreef op dinsdag 27 december 2011 @ 01:41:
[...]

Voer je hem wel als root uit?
Heb ingelogd via m'n eigen user en via su zit ik er als root in.

Edit: Het is me gelukt. Ik moet niet
su
doen maar
su -
om naar de root te su-en

[ Voor 19% gewijzigd door GWTommy op 27-12-2011 18:22 ]

Pagina: 1