-
July 31st, 2016, 03:33
#1
عضو دائم
مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF
اگر از سرویس مانیتورینگ بروت فورس ( Brute force ) استفاده کرده باشید حتما متوجه اعلام آی پی هایی که سرویس
را مورد حمله قرار داده اند در گزارش های این سرویس شده اید، متاسفانه دایرکت ادمین به تنهایی قادر به مسدود کردن
این آی پی ها در فایروال نمی باشد لذا می توانید با ایجاد اسکریپت هایی این عملیات را خودکار کنید.
برای ایجاد اسکریپت مسدود سازی خودکار حملات بروت فورس در دایرکت ادمین ابتدا وارد مسیر زیر شوید ( با استفاده از دستور زیر وارد مسیر می شوید ) :
کد:
cd /usr/local/directadmin/scripts/custom/
سپس دو فایل با نام های brute_force_notice_ip.sh و block_ip.sh ایجاد کنید و دسترسی این فایل ها را بصورت زیر بر روی 755 تنظیم کنید:
کد:
chmod 755 block_ip.sh
chmod 755 brute_force_notice_ip.sh
محتویات این دو فایل را بصورت زیر تنظیم کنید:
brute_force_notice_ip.sh :
کد:
#!/bin/sh
#give your server a name for easy idenfication
SERVER=`hostname -s`
#where you want the email to be sent to
EMAIL=youremail@youremailyouremail.com
echo "IP $value has been blocked for making $count failed login attempts
#
$data
#
'dig -x $value'" | mail -s "$SERVER: blocked $value for $count failed attempts" $EMAIL
SCRIPT=/usr/local/directadmin/scripts/custom/block_ip.sh
ip=$value $SCRIPT
exit $?;
block_ip.sh :
کد:
#!/bin/sh
/etc/csf/csf.pl -d $ip directadmin brute force detect
exit 0
توجه: این آموزش با در نظر گرفتن این موضوع که شما بر روی سرور خود از فایروال csf استفاده می کنید طراحی شده است.
ویرایش توسط Mr.Te0 : July 31st, 2016 در ساعت 03:38
-
تعداد تشکر ها ازMr.Te0 به دلیل پست مفید
-
July 31st, 2016 03:33
# ADS
-
July 31st, 2016, 13:03
#2
عضو جدید
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF
سلام کانفیگ maldet رو میشه اموزش بدید؟
-
-
July 31st, 2016, 13:03
#3
عضو جدید
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF
خیلی وقت پیش دیدم یکی از همکاران یک سروری کانفیگ کرده بودند که به محض اپلود شل رو سرور
سرور وبسایت رو میبست و برای مدیر سرور ایمیل اخطار میفرستاد
میشه این رو اموزش بدید که از چه فایروالی استفاده میشه؟
شبکه ولکان - ارایه خدمات دیتاسنتری و فروش سرور در ایران
تلفن : 91304059 (021)
-
-
July 31st, 2016, 13:06
#4
عضو جدید
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

نوشته اصلی توسط
adnan
خیلی وقت پیش دیدم یکی از همکاران یک سروری کانفیگ کرده بودند که به محض اپلود شل رو سرور
سرور وبسایت رو میبست و برای مدیر سرور ایمیل اخطار میفرستاد
میشه این رو اموزش بدید که از چه فایروالی استفاده میشه؟
اتفاقا این روش هم با فایروالی که من درخواست دادم یعنی maldet صورت پذیر هست ولی دقیق کانفیگ آنتی شلش رو بلد نیستم
-
-
July 31st, 2016, 13:06
#5
عضو جدید
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF
خیر من maldet نصب کردم هیچ تاثیری نداشته رو این موضوع
شبکه ولکان - ارایه خدمات دیتاسنتری و فروش سرور در ایران
تلفن : 91304059 (021)
-
-
July 31st, 2016, 13:29
#6
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

نوشته اصلی توسط
Alifr
دوستان اینو چطور بسازم
سپس دو فایل با نام های brute_force_notice_ip.sh و block_ip.sh ایجاد کنید و دسترسی این فایل ها را بصورت زیر بر روی 755 تنظیم کنید:
با نانو باز کنید
nano block_ip.sh
ویرایش توسط mizban97 : July 31st, 2016 در ساعت 13:40
کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
Telegram:
@ramezanniay_mehrshad
-
تعداد تشکر ها از mizban97 به دلیل پست مفید
-
July 31st, 2016, 14:09
#7
عضو دائم
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF
باسلام
با اجازه استارتر عزیز توضیحات تکمیلی (اموزش از پایه) و منبع اصلی خدمت کاربران عزیز:
https://help.poralix.com/articles/ho...irectadmin-bfm
لازم به ذکر هست که اولین بار این اموزش توسط الکس در این تاپیک نوشته شد :http://forum.directadmin.com/showthread.php?t=44839 و سایت بالا نیز سایت ایشان میباشد.
باسپاس
-
تعداد تشکر ها ازjahromweb به دلیل پست مفید
-
July 31st, 2016, 19:37
#8
عضو انجمن
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

نوشته اصلی توسط
Alifr
خب وقتی با نانو باز کردم چطور دسترسی بزارم 755؟
سلام
با اجازه از استارتر گرامی برای تغییر سطح دسترسی باید از دستور chmod استفاده کنید
کد:
chmod 755 block_ip.sh
-
-
August 1st, 2016, 09:58
#9
عضو دائم
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

نوشته اصلی توسط
SirMoein
سلام کانفیگ maldet رو میشه اموزش بدید؟
با سلام
آموزش کامل درج شد.
اموزش کانفیگ آنتی شل Maldet (کامل )
-
تعداد تشکر ها از Mr.Te0 به دلیل پست مفید
-
August 1st, 2016, 11:17
#10
عضو دائم
پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

نوشته اصلی توسط
Alifr
استارتر گرامی میشه بگی چطور دو فایل زیر رو ایجاد کنم بعددسترسیشو عوض کنم "پس دو فایل با نام های brute_force_notice_ip.sh و block_ip.sh ایجاد کنید و دسترسی این فایل ها را بصورت زیر بر روی 755 تنظیم کنید:کد:""""""
کد:
nano brute_force_notice_ip.sh
سپس محتویات ذکر شده در پست اول را در هر یک جایگزین کنید.
با کلید های تیرکیبی Crtl + X فایل را سیو کنید.
سپس :
کد:
chmod 755 block_ip.sh
chmod 755 brute_force_notice_ip.sh
سپس محتویات ذکر شده در در فایل ها قرار داده و ذخیره کنید.
ویرایش توسط Mr.Te0 : August 3rd, 2016 در ساعت 12:40
-