همین ip ها دیروز تا حالا سرور منو هم اذیت کردند!!!
نمایش نسخه قابل چاپ
همین ip ها دیروز تا حالا سرور منو هم اذیت کردند!!!
cfs گاهی اوقات عملکرد درستی نداره. از تو فایروال سرور یا wmweare اگه مجازی سازی هست بلاک کنید.
پورت ssh و پورت وب پنلتون که همن دایرکت ادمین یا سی پنل هستو عوض کنید. از dns کلاد فلا استفده کنید.
و مهمتر از همه 2 کارت شبکه با 2 ای پی مختلف برای سرور تعریف کنید.
درود
این رنج ای پی رو کلا ببندید
چند روزی رو سرورما هم مدام اتک میزدن
اگر موارد امنیتی رو تنظیم کرده باشید زیاد مهم نیست و خطری هم نداره ! brute force هستند
اگر دیداس میزنن احتمالا از ای پی های دیگست
با دستور زیر می تونید تعداد کانکشن های هر ای پی رو چک کنید :
و از طریق csf هم ای پی هایی که تعداد زیادی کانکشن به سرورتون متصل کردن رو بیرون کنید.کد:netstat -anp |grep ‘tcp|udp’ | awk ‘{print$5}’ | cut -d: -f1 | sort | uniq -c | sort -n
کد:csf –d 185.130.5.100
سلام
دسترسی بدید
سلام
این آی پی به ماهم شبی خون زده!! رنج آی پی رو بلاک کردم، رفع شد
فایل پیوست 30100
سلام
سرور استاتر چک شد یه مشکلاتی در فایروال و.. داشتند که اکی شد .
دوستان دیگری که مشکل دارند اینکارها رو حتما انجام بدید.
1- در فایروال پورتی که برای ssh مد نظر دارید رو باز کنید و حتما فایروال رو ری استارت کنید. ( پورت رو زیر 2000 قرار ندید تا سخت تر پیدا شه )
2- در فایل کانفیگ sshd پورت رو تغییر بدید ( برخی به اشتباه ssh رو تغییر میدند که پورت تغییر نمی کنه )
3- دستور service sshd restart رو وارد کنید تا پورت تغییر کنه.
4- در فایروال کشور هایی که نیاز نیست رو بلاک کنید مثلا برای بستن همین آیپی ها LT و CN رو بلاک کنید. ( CC_DENY = "LT,CN" )
5- فایروال رو چک کنید مواردی مثل IPSET نصب باشند اگر نبود نصب کنید (دستور نصب: yum install ipset ) و در کانفیگ فایروال LF_IPSET رو مساوی 1 قرار دهید و csf رو ری استارت کنید(دستور ری استارت csf -r ).
با این تغییرات این مشکل رفع خواهد شد.
حتما fail2ban رو نصب کنید تا اوتوماتیک ای پی های بروت فورس رو بلاک کنه
http://www.justin.my/2012/03/how-to-...n-directadmin/
میتونید از این لینک کمک بگیرید