نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: کمک فوری.brute force attack رو دایرکت ادمین

  1. #1
    عضو جدید shabgard2018 آواتار ها
    تاریخ عضویت
    Feb 2018
    نوشته ها
    12
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    6
    تشکر شده در
    3 پست

    پیش فرض کمک فوری.brute force attack رو دایرکت ادمین

    سلام دوستان گرامی
    من تازه عضو شدم و نمیدونم جای درستی پیام گذاشتم یا نه
    ولی ممنون میشم کمک کنید
    من رو سرور مجازی ایران دایرکت ادمین با لایسنس لایف تایم دارم و خود اونی که لایسنس میفروشه دایرکت را نصب و تنظیمات اولیه را انجام داد.من فقط وب سرور را به انجین و php را به 7.0.27ارتقا دادم و اپاچی را کلا پاک کردم و همه این موارد از داخل CustomBuild 2.0 انجام شد.
    حالا مشکل اینه یکی پیله کرده و داره روی سرور brute force میزنه .قسمت Brute Force Monitor هم میخوام ای پی را بلاک کنم ارور میده .باید چیکار کنم و چه تنظیمات یا تغییراتی ایجاد کنم که کلا این رنج ای پی بسته بشه . و این جور ای پی های مزاحم خودشون اتومات بلاک بشن.
    البته ConfigServer Security & Firewall - csf v11.06 هم نصبه ولی تنظیمات دقیق این بخش را نمیدونم به چه شکل هست یا باید باشه
    ممنون


    من توی csf رنج ای پی مزاحم را به این شکل 91.200.12.0/24 بستم ایا همین کافیه ؟ تنظیمات این صفحه را هم بگید ممنون
    ویرایش توسط shabgard2018 : February 19th, 2018 در ساعت 23:54

  2. تعداد تشکر ها از shabgard2018 به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن iraniam2000 آواتار ها
    تاریخ عضویت
    Oct 2016
    محل سکونت
    تبریز
    نوشته ها
    121
    تشکر تشکر کرده 
    251
    تشکر تشکر شده 
    642
    تشکر شده در
    321 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    نقل قول نوشته اصلی توسط shabgard2018 نمایش پست ها
    سلام دوستان گرامی
    من تازه عضو شدم و نمیدونم جای درستی پیام گذاشتم یا نه
    ولی ممنون میشم کمک کنید
    من رو سرور مجازی دایرکت ادمین با لایسنس لایف تایم دارم و خود اونی که لایسنس میفروشه دایرکت را نصب و تنظیمات اولیه را انجام داد.من فقط وب سرور را به انجین و php را به 7.0.27ارتقا دادم و اپاچی را کلا پاک کردم و همه این موارد از داخل CustomBuild 2.0 انجام شد.
    حالا مشکل اینه یکی پیله کرده و داره روی سرور brute force میزنه .قسمت Brute Force Monitor هم میخوام ای پی را بلاک کنم ارور میده .باید چیکار کنم و چه تنظیمات یا تغییراتی ایجاد کنم که کلا این رنج ای پی بسته بشه . و این جور ای پی های مزاحم خودشون اتومات بلاک بشن.ممنون



    سلام
    زیاد مهم نیستند ولی تاپیک زیر را مطالعه کنید درست همین جواب ها را به شما هم خواهند داد

    http://www.webhostingtalk.ir/showthread.php?t=169695

    agar gül bağdan ayrilsa;bulutlar dağdan ayrilsa ;manin istakli AZARBAYJAN, IRANdan ayrilmaz...




  5. تعداد تشکر ها از iraniam2000 به دلیل پست مفید


  6. #3
    عضو جدید shabgard2018 آواتار ها
    تاریخ عضویت
    Feb 2018
    نوشته ها
    12
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    6
    تشکر شده در
    3 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    مشکلم پیام های دایرکت نیست
    مشکل اینه چطور این رنچ ای پی کلا بلاک بشه ودستری نداشته باشه و اینکه این کار اتوماتیک انجام بگیره نه دستی چون ممکنه ادم حواسش نباشه و چند روزی نره داخل مدیریت دایرکت .راستی پورت دایرکت هم قبلا تغییر دادم

  7. #4
    عضو جدید
    تاریخ عضویت
    Sep 2017
    نوشته ها
    92
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    121
    تشکر شده در
    93 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    به فایل csf.deny رنج آی پی رو به صورت 91.200.12.0/24 اضافه کنید و سپس csf و lfd رو ریستارت کنید . همین کافی هست .

    - - - Updated - - -

    مقدار time before failed login count resets رو هم از 120 به مقدار بالاتری مثلا 3600 افزایش بدید . در حال حاضر اگر آی پی 2 دقیقه لاگین ناموفق نداشته باشه حساسیت فایروال روش کم میشه . یعنی مثلا اگر شخصی هر 121 ثانیه یک بار اقدام به لاگین کنه ، فایروال احساس میکنه بار اول هست لاگین میکنه .

  8. تعداد تشکر ها از Mr-Pro به دلیل پست مفید


  9. #5
    عضو جدید shabgard2018 آواتار ها
    تاریخ عضویت
    Feb 2018
    نوشته ها
    12
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    6
    تشکر شده در
    3 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    نقل قول نوشته اصلی توسط Mr-Pro نمایش پست ها
    به فایل csf.deny رنج آی پی رو به صورت 91.200.12.0/24 اضافه کنید و سپس csf و lfd رو ریستارت کنید . همین کافی هست .

    - - - Updated - - -

    مقدار time before failed login count resets رو هم از 120 به مقدار بالاتری مثلا 3600 افزایش بدید . در حال حاضر اگر آی پی 2 دقیقه لاگین ناموفق نداشته باشه حساسیت فایروال روش کم میشه . یعنی مثلا اگر شخصی هر 121 ثانیه یک بار اقدام به لاگین کنه ، فایروال احساس میکنه بار اول هست لاگین میکنه .
    خیلی ممنون
    این دو مورد برای چی هستن ؟
    Timeout (seconds)
    Session Timeout (minutes)
    ویرایش توسط shabgard2018 : February 18th, 2018 در ساعت 23:53

  10. #6
    عضو انجمن Z.eus آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    I.N.M.O.N
    نوشته ها
    585
    تشکر تشکر کرده 
    695
    تشکر تشکر شده 
    1,115
    تشکر شده در
    839 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    درود

    یک سری اسکریپت هستند که آیپی هایی که lfd شناسایی میکند را اتوماتیک deny میکنند. سرچ کنید همه داکیومنت هاش موجوده.

    موفق باشید.
    ServerSaz.com | Fast and Reliable VPS, Dedicated Server █
    24x7x365 Technical Support - 99.9% Uptime Guarantee █
    Join us on Telegram | Live Chat


  11. تعداد تشکر ها از Z.eus به دلیل پست مفید


  12. #7
    عضو جدید shabgard2018 آواتار ها
    تاریخ عضویت
    Feb 2018
    نوشته ها
    12
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    6
    تشکر شده در
    3 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    Brute-Force Attack detected in service log from IP(s) 91.200.12.100, 91.200.12.145, 91.200.12.153, 91.200.12.159, 91.200.12.174, 91.200.12.202, 91.200.12.203, 91.200.12.204, 91.200.12.211, 91.200.12.212, 91.200.12.213, 91.200.12.214, 91.200.12.215, 91.200.12.216, 91.200.12.217, 91.200.12.218, 91.200.12.219, 91.200.12.220, 91.200.12.96

    مثل اینکه تاثیری نداشته .چون بازم این پیام اومد یعنی رنج ای پی بلاک نشده

  13. #8
    عضو جدید
    تاریخ عضویت
    Sep 2017
    نوشته ها
    92
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    121
    تشکر شده در
    93 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    نقل قول نوشته اصلی توسط shabgard2018 نمایش پست ها
    خیلی ممنون
    این دو مورد برای چی هستن ؟
    Timeout (seconds)
    Session Timeout (minutes)
    داخل عکس معلوم نیست اما در کل اون زمان برای هر سرویسی باشه بیانگر این هست که اگر تا 120 ثانیه قادر به پاسخ دادن به درخواست نباشه ، تایم اوت میده .

  14. #9
    کاربر اخراج شده
    تاریخ عضویت
    May 2017
    نوشته ها
    58
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    26
    تشکر شده در
    16 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    سلام

    دایرکت ادمین پیامهایی مبنی بر حملات brute froce رو مرتب اعلام میکنه، بهترین کار اینه شما سرورتون به درستی کانفیگ کنید و موارد امنیتی رو روی آن لحاظ کنید،csf یکی از کارهایی است که شما برای کانفیگش باید انجام بدید مقوله امنیت بسیار گسترده تر از این حرفهاست

  15. #10
    عضو جدید shabgard2018 آواتار ها
    تاریخ عضویت
    Feb 2018
    نوشته ها
    12
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    6
    تشکر شده در
    3 پست

    پیش فرض پاسخ : کمک فوری.brute force attack رو دایرکت ادمین

    نقل قول نوشته اصلی توسط iraniam2000 نمایش پست ها
    سلام
    زیاد مهم نیستند ولی تاپیک زیر را مطالعه کنید درست همین جواب ها را به شما هم خواهند داد

    http://www.webhostingtalk.ir/showthread.php?t=169695
    دوست عزیز ↑ ممنون میشم تصویر موجود در نقل قول من را پاک کنید .تشکر

    ---------------------
    مثل اینکه با همون بلاک کردن رنج ای پی متوقف شد . البته مجبور شدم یه بار ری استارت کنم

    --------------------
    در مورد کانفیگ پیشرفته هم باید بگم من اولین بارمه دارم با سرور مجازی کار میکنم و دایرکت و انجین نصب میکنم
    هنوزم مشکلاتی داره که باید بگردم راه حلشو پیدا کنم
    مثلا چون انجین نصبه برای ورد پرس نمیشه توی پیوند یکتا لینک سفارشی انتخاب کرد مجبورم پیش فرض را انتخاب کنم یا صفحه 404 ورد پرس را نمیاره به جاش 404 خود انجین را میاره
    وقتی هم انجین با php 7.2 فعال بود ارور 502 میداد که php را به 7.0 کاهش دادم که درست شد
    برای بک اپ اتوماتیک هم به قسمت sqlایراد میگیره و...
    ویرایش توسط shabgard2018 : February 20th, 2018 در ساعت 00:14

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. به صفر رساندن Brute-Force Attack در سرور
    توسط P30Amin در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: November 15th, 2015, 14:47
  2. حمله ی جدی Brute-Force Attack
    توسط fallahpour در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: May 16th, 2015, 11:52
  3. مشکل حملات Brute-Force Attack
    توسط AriyanPayamak در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 0
    آخرين نوشته: December 16th, 2014, 12:56
  4. brute force attack رو چیکارش کنم :(
    توسط zeperto در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 6
    آخرين نوشته: October 23rd, 2014, 11:44
  5. راه های مقابله با Brute-Force Attack
    توسط persianboy در انجمن سوالات و مشکلات
    پاسخ ها: 12
    آخرين نوشته: November 20th, 2013, 11:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •