Vraag


Acties:
  • 0 Henk 'm!

  • xX584MeadowXx
  • Registratie: December 2018
  • Laatst online: 13-09-2021
Ik heb een vraag over Webfiter
mijn vraag is dus eigelijk Of er een webfiter voor raspbain is.
Omdat ik het gevoel heb dat er iets mis gaat met mijn webserver (Denk dat ik gehack word maar weet het niet Zeker??) Of is dit normaal.. kan zijn

Ik wil (eigelijk alleen Ip´´´´' s die ik vertrouw aan mijn webserver hebben, Programma hier voor ?<code> ?zodat ik zelf ip´s toevoegen ( die ik dan kan toestaan
Ik heb een rede voor dit omdat ik de laaste tijd (het gevoel heb dat er een aanval of zo is ) (dit heb ik na gevraagt aan ander mensen maar konden dit niet thuis brengen)ik heb de Log gegevens )*zie onder aan

Relevante software en hardware die ik gebruik

Rapberry pi 3 B + 2016-2017
apache Webserver Software
apache2/stable,now 2.4.25-3+deb9u7 armhf [installed]
vsftpd/stable,now 3.0.3-8 armhf [installed]
mysql-common/stable,now 5.8+1.0.2 all [installed,automatic]
html.python en css website
Raspbian Stretch Lite 4.14

Wat ik al gevonden of geprobeerd heb.
Poorten Uitschakelen. maar dan de werkt Server niet 8)7
Php my admin" heb helaas geen verstand van php, Leer html python en css geen php ..
helaas Heeft de router hier geen instellingen voor,:Webfitering;
ander Software had ik nog niet gevonden ( wel hele dure Firewall software) :'(

links
https://drive.google.com/...ktkIWq40/view?usp=sharing
https://drive.google.com/...Ei9C4CBEuGauJ94F9bdc3JBhR
Gemaak Op surface RT 2 win8.1 15.55-26-4-2019

Beste antwoord (via xX584MeadowXx op 28-04-2019 12:34)


  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 15:54

Qwerty-273

Meukposter

***** ***

Als je met iptables aan de slag gaat, kijk dan ook eens naar de xt_geoip module:
http://xtables-addons.sourceforge.net/
https://linoxide.com/linu...s-countries-geoip-addons/

Kan je er voor kiezen juist om behoorlijk wat uit te sluiten, maar toch nog je omgeving te laten connecten.
Block alles behalve NL, of als je het wat wijder wilt de verschillende EU landen.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.

Alle reacties


Acties:
  • +1 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 17:06

DukeBox

loves wheat smoothies

Zie niets waaruit blijkt dat je gehackt bent. De betreffende log files zijn vrij standaard voor een publieke website.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • +1 Henk 'm!

  • WeHoDo
  • Registratie: Augustus 2014
  • Laatst online: 30-08 22:51
Met firewall kun je rules instellen zodat alleen een specifiek IP wordt toegelaten.
Of alleen IPs vanuit de BeNeLux etc.

Gebruik zelf BitDefender Cloud, werkt heel goed.

PSN: plexforce (ps4)


Acties:
  • +4 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Als je een (web)server aan 't publieke internet hangt horen daar verantwoordelijkheden bij. En zolang je niet weet wat je aan 't doen bent (let's be honest) is het niet verstandig dat te doen of het te laten doen door iemand die er wel kaas van gegeten heeft.

Wat je in je logfiles ziet is gewoon een bot die je (web)server afspeurt naar zwakheden; dat gebeurt op élke (web)server die je aan 't web hangt en zul je niet (kunnen) voorkomen. Je kunt natuurlijk een IP of een zwikkie IP's in je firewall gooien (die gewoon standaard in je OS zit of als package te downloaden is, niks "dure software") en die alleen maar toestaan ('whitelisten') maar dat betekent dat 99.999999999% van de bezoekers je site niet te zien krijgt. En dan moet je je afvragen waarom je überhaupt nog aan 't publieke web zou willen hangen met je server en of je je (test?) project niet beter gewoon intern kunt houden op je LAN op een intern IP.

Dit heeft verder niets met Webdesign, Markup & Clientside Scripting te maken (Waar hoort mijn topic?) en dus verplaats ik je topic naar Privacy & Beveiliging

Kijk eens naar uwf of iptables. Beiden gewoon in de documentatie aanwezig (onder "Install a firewall"). En zet dan meteen fail2ban (verderop in diezelfde documentatie) er bij.

[ Voor 24% gewijzigd door RobIII op 26-04-2019 16:24 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • +1 Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Wat mijn naamgenoot zegt :)

Als je toch verder wil gaan: https://httpd.apache.org/docs/2.4/howto/access.html

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • +1 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Daarmee blokkeer je op webserver niveau; prima, maar dan komt een "kwaadwillende" al tot aan de webserver. Ik zou verkeer persoonlijk liever meteen afschieten in de firewall (en desnoods ook nog eens in de webserver als je voor 'defence in depth' gaat). En nog beter, wat een beetje mijn punt was, is gewoon overwegen of je je website niet beter op het LAN kan draaien als je toch maar (eigen?) IP's gaat whitelisten.

[ Voor 17% gewijzigd door RobIII op 26-04-2019 16:27 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

RobIII schreef op vrijdag 26 april 2019 @ 16:26:
[...]

Daarmee blokkeer je op webserver niveau; prima, maar dan komt een "kwaadwillende" tot aan de webserver. Ik zou 't persoonlijk liever meteen afschieten in de firewall (en desnoods ook nog eens in de webserver als je voor 'defence in depth' gaat).
We hebben het hier wel over een Raspberry PI :) Als het een echte server zou zijn, dan zou hij idd wel beter dichtgezet kunnen worden.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Rob schreef op vrijdag 26 april 2019 @ 16:29:
We hebben het hier wel over een Raspberry PI
...dus?

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • xX584MeadowXx
  • Registratie: December 2018
  • Laatst online: 13-09-2021
De websever is voor Tijdelijk dus + als ik dus ECht goede website Wil hosten Ga ik liever naar een host bedrijf + hoogre upload >>Ik ben nu nog gewoon aan het testen ( later word het ook gewoon lan )

Acties:
  • 0 Henk 'm!

  • MrMonkE
  • Registratie: December 2009
  • Laatst online: 26-08 00:10

MrMonkE

★ EXTRA ★

xX584MeadowXx schreef op vrijdag 26 april 2019 @ 16:36:
De websever is voor Tijdelijk dus + als ik dus ECht goede website Wil hosten Ga ik liever naar een host bedrijf + hoogre upload >>Ik ben nu nog gewoon aan het testen ( later word het ook gewoon lan )
Ja, zo leer je nog eens wat. Als je in logfiles van firewalls gaat kijken wordt je sowieso snel paranoide van alle bots die met bekende exploits aan proberen te kloppen. Maar zolang het maar wordt tegengehouden. :O

★ What does that mean? ★


Acties:
  • +1 Henk 'm!

  • vj_slof
  • Registratie: Mei 2010
  • Laatst online: 17:23
Ik denk dat je op zoek bent naar ConfigServer (csf). Daarin kun je makkelijk alle ip's mee blokkeren. De ip's die wel toegang mogen hebben kun je dan ook snel toevoegen.

Acties:
  • 0 Henk 'm!

  • xX584MeadowXx
  • Registratie: December 2018
  • Laatst online: 13-09-2021
Oww thx

Acties:
  • 0 Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

De rekenkracht en het geheugen is daarin zeer beperkt. Iptables en Fail2ban zijn sowieso aanraders, maar op een gegeven moment is dat apparaat er ook wel klaar mee :)

Voor de TS: verschil tussen de Apache oplossing is dat Iptables er voor zorgt dat er niks reageert als je niet vanaf het juiste IP komt. De Apache oplossing geeft een Forbidden

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • 0 Henk 'm!

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 13:48

BCC

Ja maar op een oude fiets moet je het leren, toch?

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Rob schreef op vrijdag 26 april 2019 @ 16:39:
De rekenkracht en het geheugen is daarin zeer beperkt.
Granted, maar meer dan genoeg om ufw, iptable o.i.d te draaien.
Rob schreef op vrijdag 26 april 2019 @ 16:39:
Voor de TS: verschil tussen de Apache oplossing is dat Iptables er voor zorgt dat er niks reageert als je niet vanaf het juiste IP komt. De Apache oplossing geeft een Forbidden
Dat is 't verschil aan 't oppervlak ja (en meer hoeft TS ook niet echt te weten). Maar dieper gezien kom je dan als "attacker" wél al bij Apache uit; en als die straks blijkt een vulnerability te hebben die nog voor het IP blocking gebeuren in de pijplijn zit heb je kans dat daar misbruik van gemaakt wordt. De kans is (erg) klein en verwaarloosbaar, maar de waarheid ligt dus iets subtieler ;) Maar los van dit alles hoor je sowieso gewoon een firewall te draaien op alles dat aan 't publieke web hangt IMHO.

[ Voor 6% gewijzigd door RobIII op 26-04-2019 16:45 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • xX584MeadowXx
  • Registratie: December 2018
  • Laatst online: 13-09-2021
maar klopt het dat win server 2016 met bitdefender en Sophos firewall dat + Wincribe vpn cloudfare antie ddos + noip wel goed is voor website hosting (kost erg veel geld)

Acties:
  • +1 Henk 'm!

  • Paul - K
  • Registratie: Augustus 2009
  • Laatst online: 31-08 22:59
Voor het hosten van een website kun je het beste gewoon een pakketje nemen bij een hostingbedrijf. Dat kost vandaag de dag minder dan 2 euro per maand en dan wordt alles gewoon compleet voor je geregeld.

Mocht je het toch zelf willen doen kun je het beste bij Linux blijven. Dat is allemaal gratis.

Acties:
  • 0 Henk 'm!

  • xX584MeadowXx
  • Registratie: December 2018
  • Laatst online: 13-09-2021
bij deze heb ik zo net een SSL er bij gedaag

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
xX584MeadowXx schreef op vrijdag 26 april 2019 @ 16:54:
bij deze heb ik zo net een SSL er bij gedaag
d:)b goed hoor, daar niet van, maar dat lost niets van je probleem op en ik hoop dat je dat begrijpt? Het is/was dus verder niet heel relevant dat nog te melden hier ;)

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • xX584MeadowXx
  • Registratie: December 2018
  • Laatst online: 13-09-2021
Ja Ik ben er best bij mee ( en ik denk dat ik mis ook iT later ga werken miss>>>

Acties:
  • 0 Henk 'm!

  • xX584MeadowXx
  • Registratie: December 2018
  • Laatst online: 13-09-2021
Bij deze vraag ik _mag de top afgesloten worden _

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 15:54

Qwerty-273

Meukposter

***** ***

Als je met iptables aan de slag gaat, kijk dan ook eens naar de xt_geoip module:
http://xtables-addons.sourceforge.net/
https://linoxide.com/linu...s-countries-geoip-addons/

Kan je er voor kiezen juist om behoorlijk wat uit te sluiten, maar toch nog je omgeving te laten connecten.
Block alles behalve NL, of als je het wat wijder wilt de verschillende EU landen.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.

Pagina: 1