صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 30

موضوع: جلوگیری از حملات بروت فورس

  1. #1
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض جلوگیری از حملات بروت فورس

    سلام همه اساتید خسته نباشید

    --------
    از وقتی من vps گرفتم مدام هر روز حمله بروت فروس دارم ، (از داخل دایرکت ادمین ، بخش حملات بروت بورس نشون میده) و اینکه حملاتشون هم بی نتجیه هست ، چون میزنه نتونست وارد شه
    چه جوری میتونم جلوی این حملات رو بگیرم ، آیا راهی هست؟
    معمولا حمله میکنند به سرویس (Exim)
    آی پی رو توی فایورال csf بخش deny وارد میکنم ولی بازم حمله میکنه همون آی پی.
    نگران کننده هست؟یا کلا بیخیالش شم؟

    این نکته رو هم بگم : پسورد ورد به Ssh چه یوزر روت و چه یوزر معمولی با بالترین سطح و تعداد کاراکتر هست ، و همینطور پسورد های phpmyadmin ,...
    فایروال Csf و comodowaf هم نصب هست

  2. # ADS




     

  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    محل سکونت
    hetzner.de
    نوشته ها
    135
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    73
    تشکر شده در
    66 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    اگه سرورت افلاین نمیشه نگران نباش . اگه میبنی فشار رو سرور هست nginx نصب کن. برای اینکه براتفورس رو سرورت کم شه حتما پورت ssh رو از 22 تغییر بده به یه پورت دیگه.

  4. تعداد تشکر ها از salar123 به دلیل پست مفید


  5. #3
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط salar123 نمایش پست ها
    اگه سرورت افلاین نمیشه نگران نباش . اگه میبنی فشار رو سرور هست nginx نصب کن. برای اینکه براتفورس رو سرورت کم شه حتما پورت ssh رو از 22 تغییر بده به یه پورت دیگه.
    خب پورت رو تغییر دادم
    سرور هم آفلاین نمیشه
    فشار هم روی سرور چیزی نیست (البته فکر کنم)، چون سرعت سایت پایین نمیاد
    ولی خب خیلی رو مخ هست
    ولی خب یکی هست که امروز 185 بار حمله کرده
    این کار هر روزش هست و از توی فایروال هم توی بخش deny آی پیش رو وارد کردم ولی هی بازم میاد
    1- جوری نمیشه این آی پی ها رو واسه همیشه بلاک کرد؟
    2- هیچ راهی نداره؟

  6. #4
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    سلام همه اساتید خسته نباشید

    --------
    از وقتی من vps گرفتم مدام هر روز حمله بروت فروس دارم ، (از داخل دایرکت ادمین ، بخش حملات بروت بورس نشون میده) و اینکه حملاتشون هم بی نتجیه هست ، چون میزنه نتونست وارد شه
    چه جوری میتونم جلوی این حملات رو بگیرم ، آیا راهی هست؟
    معمولا حمله میکنند به سرویس (Exim)
    آی پی رو توی فایورال csf بخش deny وارد میکنم ولی بازم حمله میکنه همون آی پی.
    نگران کننده هست؟یا کلا بیخیالش شم؟

    این نکته رو هم بگم : پسورد ورد به Ssh چه یوزر روت و چه یوزر معمولی با بالترین سطح و تعداد کاراکتر هست ، و همینطور پسورد های phpmyadmin ,...
    فایروال Csf و comodowaf هم نصب هست
    سلام
    از آموزش های زیر استفاده کنید
    http://help.directadmin.com/item.php?id=380
    http://help.poralix.com/articles/how...irectadmin-bfm
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  7. تعداد تشکر ها از زیرساخت به دلیل پست مفید


  8. #5
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط زیرساخت نمایش پست ها
    سلام
    از آموزش های زیر استفاده کنید
    http://help.directadmin.com/item.php?id=380
    http://help.poralix.com/articles/how...irectadmin-bfm
    خیلی ممنون
    فقط این روش هایی که توی این دو تا مقاله هست ، تنظیمی رو پیشفرض نمیکنه؟ مثلا کاری کنه که مجبور شم دوباره یه چیزو کانفیگ یا تنظیم کنم؟ همه چی سر جا خودش میمونه؟

  9. #6
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    خیلی ممنون
    فقط این روش هایی که توی این دو تا مقاله هست ، تنظیمی رو پیشفرض نمیکنه؟ مثلا کاری کنه که مجبور شم دوباره یه چیزو کانفیگ یا تنظیم کنم؟ همه چی سر جا خودش میمونه؟
    فایروال csf هماهنگی کمتری نسبت به سی پنل با دایرکت ادمین دارد.
    به همین دلیل کنترل پنل دایرکت ادمین عملکرد مناسبی در مقابل حملات brute force ندارد.
    لینک دوم که برای شما ارسال کردم قابلیت بلاک کردن آی پی که توسط خود دایرکت ادمین ارائه شده است را با csf ادغام می کند.
    http://help.poralix.com/articles/how...irectadmin-bfm
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  10. تعداد تشکر ها از زیرساخت به دلیل پست مفید


  11. #7
    عضو انجمن pardazit.net آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    تهران , ونک , رویال ونک , ط ۵ , شرکت ویرا پرداز رایان پویا
    نوشته ها
    282
    تشکر تشکر کرده 
    218
    تشکر تشکر شده 
    373
    تشکر شده در
    292 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    سلام همه اساتید خسته نباشید

    --------
    از وقتی من vps گرفتم مدام هر روز حمله بروت فروس دارم ، (از داخل دایرکت ادمین ، بخش حملات بروت بورس نشون میده) و اینکه حملاتشون هم بی نتجیه هست ، چون میزنه نتونست وارد شه
    چه جوری میتونم جلوی این حملات رو بگیرم ، آیا راهی هست؟
    معمولا حمله میکنند به سرویس (exim)
    آی پی رو توی فایورال csf بخش deny وارد میکنم ولی بازم حمله میکنه همون آی پی.
    نگران کننده هست؟یا کلا بیخیالش شم؟

    این نکته رو هم بگم : پسورد ورد به ssh چه یوزر روت و چه یوزر معمولی با بالترین سطح و تعداد کاراکتر هست ، و همینطور پسورد های phpmyadmin ,...
    فایروال csf و comodowaf هم نصب هست

    با سلام و عرض ادب

    شاید بگم این مورد بالای 20 بار در همین انجمن مطرح شده
    در کل برای شما که پسورد ها را از کاراکتر های زیاد و سطح امنیت بالا استفاده میکنید و پورت ssh را هم تغییر دادید هیچ جای نگرانی ندارد
    اگر هم هشدار ها و ایمیل های دایرکت ادمین آزارتان می دهد این بخش اعلام بروت فورس را غیر فعال کنید.
    این حملات برای دایرکت ادمین عادی هستند.
    شرکت ویرا پرداز رایان پویا به شماره ثبت 1719
    سرور مدیریت شده مخصوص هاست و هاستینگ - هاست NVMe - هاست وردپرس - هاست سی پنل ایران
    021-2630656 | www.pardazit.com

  12. تعداد تشکر ها از pardazit.net به دلیل پست مفید


  13. #8
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط pardazit.net نمایش پست ها
    با سلام و عرض ادب

    شاید بگم این مورد بالای 20 بار در همین انجمن مطرح شده
    در کل برای شما که پسورد ها را از کاراکتر های زیاد و سطح امنیت بالا استفاده میکنید و پورت ssh را هم تغییر دادید هیچ جای نگرانی ندارد
    اگر هم هشدار ها و ایمیل های دایرکت ادمین آزارتان می دهد این بخش اعلام بروت فورس را غیر فعال کنید.
    این حملات برای دایرکت ادمین عادی هستند.
    غیر فغال کردن اعلام حملات brute force کاری نادرست و پاک کردن صورت مساله است.
    اینکار علاوه بر تحت تاثیر قرار دادن امنیت ، اگر راهکاری برای آن در نظر گرفته نشود باعث تحمیل فشار سربار روی سرور می شود که در نتیجه باعث افت کیفیت سرویس دهی نیز می شود.
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  14. تعداد تشکر ها از زیرساخت به دلیل پست مفید


  15. #9
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط pardazit.net نمایش پست ها
    با سلام و عرض ادب

    شاید بگم این مورد بالای 20 بار در همین انجمن مطرح شده
    در کل برای شما که پسورد ها را از کاراکتر های زیاد و سطح امنیت بالا استفاده میکنید و پورت ssh را هم تغییر دادید هیچ جای نگرانی ندارد
    اگر هم هشدار ها و ایمیل های دایرکت ادمین آزارتان می دهد این بخش اعلام بروت فورس را غیر فعال کنید.
    این حملات برای دایرکت ادمین عادی هستند.
    درسته ، ولی خب فشار روی سرور میاره
    از اونور هم کسی که حمله بروس انجام میده یعنی یه هکر هست ، پس باید خیلی مواظب این ادم بو چون ممکن هست کارای دیگه بکنه ، پس بهتره که آی پی اون شخص واسه همیشه بلاک شه

    - - - Updated - - -

    نقل قول نوشته اصلی توسط زیرساخت نمایش پست ها
    غیر فغال کردن اعلام حملات brute force کاری نادرست و پاک کردن صورت مساله است.
    اینکار علاوه بر تحت تاثیر قرار دادن امنیت ، اگر راهکاری برای آن در نظر گرفته نشود باعث تحمیل فشار سربار روی سرور می شود که در نتیجه باعث افت کیفیت سرویس دهی نیز می شود.
    جفت ادرس ها رو نگاه کردم (کنترل پنل من دایرکت ادمین هست ، و از سرویس زایگان کلود فلر هم استفاده میکنم)

    این لینک از فایروال Csf استفاده میکنه :
    http://help.poralix.com/articles/how...irectadmin-bfm

    این لینک هم از iptable استفاده میکنه (ورژن 2.1) :
    http://help.directadmin.com/item.php?id=380
    -----
    خب کدوم بهتره؟ از جفتش استفاده شه چیزی میشه؟
    به نظر خودم iptable فکر کنم بهتر باشه ، نمیدونم دقیق
    ویرایش توسط davood_71 : January 8th, 2016 در ساعت 03:07

  16. #10
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    همزمان هر دو خیر. در واقع هر دو مورد در کل یک ساختار دارند که مورد تنظیم شده با csf کارایی بهتری دارد.

    نظر من این هست که از این مورد استفاده کنید.
    http://help.poralix.com/articles/how...irectadmin-bfm
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  17. تعداد تشکر ها از زیرساخت به دلیل پست مفید


صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: January 15th, 2017, 10:58
  2. پاسخ ها: 7
    آخرين نوشته: July 31st, 2016, 17:35
  3. تفاوت آپتایم توسط دو سرویس مونیتورینگ متفاوت
    توسط persiantools در انجمن سرور اختصاصی
    پاسخ ها: 1
    آخرين نوشته: September 4th, 2012, 03:03
  4. پاسخ ها: 5
    آخرين نوشته: September 16th, 2011, 12:36
  5. راهنمایی درباره ریموت لینوکس / ریموت دسکتاپ ویندوز
    توسط WebArts در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: March 16th, 2011, 12:39

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •