Netstat (atvirų portų paieška)
Greitai randame vietinius atvirus prievadus (portus):
netstat -an |find /i "listening"
Greitai randame vietinius atvirus prievadus (portus):
netstat -an |find /i "listening"
Ribojame prisijungimus prie ssh (nuo brutforce): -A INPUT -p tcp –dport 22 -m state –state NEW -m recent –set –name ssh –rsource -A INPUT -p tcp –dport 22 -m state –state NEW -m recent ! –rcheck –seconds 60 –hitcount 4 –name ssh –rsource -j ACCEPT Šios taisyklės leis iš vieno IP užmegzti 4 prisijungimus. Kviečiu…
Diegiame Fali2ban į Debian Linux OS. Trumpai, kaip tai padarysim. Kviečiu įvertinti įrašą![Viso: 0 Vidurkis: 0] Tikėtina Jus sudomins šie įrašai: Denyhost ataskaitos munin Diegiame munin į CentOS 6 SSHD sesijos prisijungimo laiko apribojimas Perspėjimas el.pašto pranešimu apie prisijungusį vartotoją
Norėtumėte gauti patogų kompiuteryje įdiegtų programų sąrašą, tai lengva atlikti naudojant Windows Vista, 7, 8 operacines sistemas: 1. Paleiskite command prompt administratoriaus teisėmis. Tai galima atlikti paleidus Start -> Run. Įrašykite CMD ir paspauskite Ctrl + Shift + Enter. Kviečiu įvertinti įrašą![Viso: 0 Vidurkis: 0] Tikėtina Jus sudomins šie įrašai: TEMP katalogo trynimas (windows) Kompiuterio…
Darome saugesnį prisijungimą prie sistemos, keisdami numatytąsias reikšmes. Apie viską iš eilės. Kviečiu įvertinti įrašą![Viso: 0 Vidurkis: 0] Tikėtina Jus sudomins šie įrašai: Konfigūruojame ssh autentifikaciją (Key-Based Authentication) Diegiame fail2ban į CentOS 6 CentOs saugesnis prisijungimas [2] iptables Ribojame prisijungimų skaičių prie SSH
Per ssh prisijungiam prie serverio: ssh [email protected] prisijungus, pridedame naują vartotoją demo: adduser demo Kviečiu įvertinti įrašą![Viso: 0 Vidurkis: 0] Tikėtina Jus sudomins šie įrašai: SSHD sesijos prisijungimo laiko apribojimas Perspėjimas el.pašto pranešimu apie prisijungusį vartotoją Denyhost ataskaitos munin CentOS prievadų atidarymas arba blokavimas naudojant iptables
Kviečiu įvertinti įrašą![Viso: 0 Vidurkis: 0] Tikėtina Jus sudomins šie įrašai: Fail2ban diegimas CentOS saugesnis SSH prisijungimas Diegiame apsaugą nuo rootkit Debian/Ubuntu RKhunter / ClamAV saugumo programų įdiegimas CentOS