PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : پیام force attack در پیام های سیستمی دایرکت ادمین



shopingserver.com
June 2nd, 2015, 02:49
سلام دوستان
امروز این دهمین پیامی هست که در پیامهای سیستمی دایرکت ادمین دارم میبینم
پیام رو در پایین قرار دادم
لطفا اگر کسی از دوستان میدونه برای حل مشکل چه کاری باید انجام بدم متشکر میشم راهنمایی کنه

با تشکر

A brute force attack has been detected in one of your service logs.

User root has 127 failed login attempts: sshd5=127

Check 'Admin Level -> Brute Force Monitor' for more information
http://help.directadmin.com/item.php?id=404

mizban97
June 2nd, 2015, 03:17
سلام
پورت اس اس اچ وی پی اس خودتون که 22 هست رو تغییر بدید انشالله مشکل حل خواهد شد

shopingserver.com
June 2nd, 2015, 03:45
سلام
پورت اس اس اچ وی پی اس خودتون که 22 هست رو تغییر بدید انشالله مشکل حل خواهد شد

سلام
پرت دیفالت دایرکت ادمین و ssh رو من تغییر دادم
من همیشه اولین کاری که میکنم همینه ولی این اتفاق از دو روز قبل برای من پیش امده
و برای من جالبه که با یک رنج ایپی دارن این کارو انجام میدن
رنج ایپی
43.229.52.138 (http://shopingserver.com:2020/CMD_BRUTE_FORCE_MONITOR?comparison2=equals&value2=43.229.52.138&sort1dir=1&sort1=1&sort2dir=1&ipp=50) - 43.229.52.197

نمیدونم چکارش کنم
(http://shopingserver.com:2020/CMD_BRUTE_FORCE_MONITOR?comparison2=equals&value2=43.229.52.141&sort1dir=1&sort1=1&sort2dir=1&ipp=50)

mizban97
June 2nd, 2015, 03:50
سلام
پرت دیفالت دایرکت ادمین و ssh رو من تغییر دادم
من همیشه اولین کاری که میکنم همینه ولی این اتفاق از دو روز قبل برای من پیش امده
و برای من جالبه که با یک رنج ایپی دارن این کارو انجام میدن
رنج ایپی
43.229.52.138 (http://shopingserver.com:2020/CMD_BRUTE_FORCE_MONITOR?comparison2=equals&value2=43.229.52.138&sort1dir=1&sort1=1&sort2dir=1&ipp=50) - 43.229.52.197

نمیدونم چکارش کنم
(http://shopingserver.com:2020/CMD_BRUTE_FORCE_MONITOR?comparison2=equals&value2=43.229.52.141&sort1dir=1&sort1=1&sort2dir=1&ipp=50)

این پیام ها مشکل خاصی بوجود نمیاره تو اکثر سرور ها عادی هست شما میتونی بلاکش کنی اما یه راه دیگ هم برای غیرفعال کردنش هست
این فایل رو باز کن

nano /usr/local/directadmin/conf/directadmin.conf
سپس این خط رو بهش اضافه کن

hide_brute_force_notifications=1
در آخر هم دایرکت رو ریست کن

service directadmin restart
با اینکار کلا غیرفعال میشه

shopingserver.com
June 2nd, 2015, 13:47
این پیام ها مشکل خاصی بوجود نمیاره تو اکثر سرور ها عادی هست شما میتونی بلاکش کنی اما یه راه دیگ هم برای غیرفعال کردنش هست
این فایل رو باز کن

سپس این خط رو بهش اضافه کن

در آخر هم دایرکت رو ریست کن

با اینکار کلا غیرفعال میشه

سلام دوست گرامی
این دستوری که شما تیپ کردید میگه پیام های اتک رو به من نشون نده
ولی مشکل من پیام ها نیستن
مشکل من اقدام برای جلوگیری از اتفاق هست

به عبارتی میخوام کاری کنم این نتونه سایت و یا هاست من رو حک کنه

ایا برای این موضوع راه حلی هست ؟