صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 12

موضوع: جلوگیری از Brute-Force Attack در Directadmin

  1. #1
    عضو جدید
    تاریخ عضویت
    Jul 2010
    نوشته ها
    9
    تشکر تشکر کرده 
    36
    تشکر تشکر شده 
    2
    تشکر شده در
    تشکر شده %1$s بار در 1 پست

    پیش فرض جلوگیری از Brute-Force Attack در Directadmin

    سلام،
    من روی سرورم CSF رو نصب کردم، تنظیمات امنیتی رو هم به شکل زیر ست کردم ...
    ولی مدام گزارش های اینچنینی برام ثبت میشه توی لاگ سیستم :

    IP 89.26.15.42 has 16997 failed login attempts: proftpd1=11292&proftpd2=5705
    User ??? has 1874 failed login attempts: proftpd1=1874
    User ???? has 1246 failed login attempts: proftpd1=1246
    User ????? has 668 failed login attempts: proftpd1=668
    User Mahdi has 627 failed login attempts: proftpd1=627
    User f.sadeghi has 655 failed login attempts: proftpd1=655
    User macd has 855 failed login attempts: proftpd1=855
    User admin has 4280 failed login attempts: dovecot1=9&exim2=18&proftpd2=4253
    User erfan has 797 failed login attempts: proftpd1=797
    User artist has 784 failed login attempts: proftpd1=784
    User nullerha has 820 failed login attempts: proftpd1=820
    User roboso has 746 failed login attempts: proftpd2=746

    من که عقلم به جایی قد نمی ده به نظرتون مشکل از کجا می تونه باشه ؟

  2. # ADS




     

  3. #2
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    سلام.

    باید فایروال csf را کانفیگ کنید ویا بر روی Profile Medium ست کنید.


    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  4. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    509
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    667
    تشکر شده در
    494 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    سلام وقت بخیر
    پورت دایرکت ادمین را تغییر بدید یا اینکه Notification برای حملات Bruteforce را Disable کنید. (در directadmin.conf)

  5. #4
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    نقل قول نوشته اصلی توسط LIAN2 نمایش پست ها
    سلام وقت بخیر
    پورت دایرکت ادمین را تغییر بدید یا اینکه Notification برای حملات Bruteforce را Disable کنید. (در directadmin.conf)
    سلام

    یک سوال برای بنده پیش امده ،‌ اگر هکر با استفاده از پورت اسکنر پورت را پیدا کند چه میشود ؟ ایا تغییر پورت در هاست اشتراکی مناسب می باشد؟

    با تشکر.
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  6. #5
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام

    یک سوال برای بنده پیش امده ،‌ اگر هکر با استفاده از پورت اسکنر پورت را پیدا کند چه میشود ؟ ایا تغییر پورت در هاست اشتراکی مناسب می باشد؟

    با تشکر.
    درود ر شما

    دوست گرامی csf این امکان را دارد که با تنظیم مناسب قابلیت ps_limit براحتی اگر عملیات پورت اسکن انجام شود قبل اینکه پایان یابد آیپی اسکنر را بلاک میکند و اجازه اسکن کامل را نمیدهد پس در این مورد میتوان با استفاده از فایروال مقابله کرد و جای نگرانی نیست
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  7. #6
    عضو جدید
    تاریخ عضویت
    Jul 2010
    نوشته ها
    9
    تشکر تشکر کرده 
    36
    تشکر تشکر شده 
    2
    تشکر شده در
    تشکر شده %1$s بار در 1 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    ممنون از پاسخ هاتون، فعلا کانفیگ CSF رو بر روی Profile Medium قرار دادم تا ببینم چی می شه ...

  8. #7
    عضو انجمن Arminit آواتار ها
    تاریخ عضویت
    Jun 2012
    نوشته ها
    361
    تشکر تشکر کرده 
    86
    تشکر تشکر شده 
    390
    تشکر شده در
    336 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    Screenshot 2014-12-08 23.07.29.png

    دوستان عزیز من چیکار کنم با این ایمیل ها؟؟؟

    داستان اینا چیه؟
    طراحی سایت و سئو، هاست ایران و خارح، سرور مجازی
    ورود به وب سایت | ورود به کانال تلگرام


  9. #8
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    درود ر شما

    دوست گرامی csf این امکان را دارد که با تنظیم مناسب قابلیت ps_limit براحتی اگر عملیات پورت اسکن انجام شود قبل اینکه پایان یابد آیپی اسکنر را بلاک میکند و اجازه اسکن کامل را نمیدهد پس در این مورد میتوان با استفاده از فایروال مقابله کرد و جای نگرانی نیست
    سلام.
    دوست عزیز،
    csf بخشی دارد برای جلوگیری از بروت فورس.
    اگر قرار باشه برای مقابله با بروت فورس همیشه پورت تغییر بدیم که نمیشه ! مخصوصا سرور های هاست اشتراکی.
    + این پورت اسکن که گفتید میشه با اجرای یک اسکریپت در یک هاست داخل سرور بدست اورد !

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  10. #9
    عضو جدید
    تاریخ عضویت
    Jul 2010
    نوشته ها
    9
    تشکر تشکر کرده 
    36
    تشکر تشکر شده 
    2
    تشکر شده در
    تشکر شده %1$s بار در 1 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.
    دوست عزیز،
    csf بخشی دارد برای جلوگیری از بروت فورس.
    اگر قرار باشه برای مقابله با بروت فورس همیشه پورت تغییر بدیم که نمیشه ! مخصوصا سرور های هاست اشتراکی.
    + این پورت اسکن که گفتید میشه با اجرای یک اسکریپت در یک هاست داخل سرور بدست اورد !

    موفق باشید./
    من که هرچی گشتم توی اینترنت چیزی پیدا نکردم برای مقابله با بروت فورس اتک ها، هر تنظیمی هم که به ذهنم اومد انجام دادم ولی نشد که نشد. توی بعضی لاگ ها اسمی هم از dovecot میاد، این پروسه مال سرویس ایمیل هست، من فکر می کنم یه باگی توی خود دایرکت ادمین وجود داره ...

    امان من یکی رو که بریده این لاکردار

  11. #10
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    509
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    667
    تشکر شده در
    494 پست

    پیش فرض پاسخ : جلوگیری از Brute-Force Attack در Directadmin

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.
    دوست عزیز،
    csf بخشی دارد برای جلوگیری از بروت فورس.
    اگر قرار باشه برای مقابله با بروت فورس همیشه پورت تغییر بدیم که نمیشه ! مخصوصا سرور های هاست اشتراکی.
    + این پورت اسکن که گفتید میشه با اجرای یک اسکریپت در یک هاست داخل سرور بدست اورد !

    موفق باشید./
    خب به جای ایراد گرفتن راهکار بدید
    تنظیم فایروال روی پروفایل Medium؟ راهکار شما برای مقابله Bruteforce این هست؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط martoor نمایش پست ها
    من که هرچی گشتم توی اینترنت چیزی پیدا نکردم برای مقابله با بروت فورس اتک ها، هر تنظیمی هم که به ذهنم اومد انجام دادم ولی نشد که نشد. توی بعضی لاگ ها اسمی هم از dovecot میاد، این پروسه مال سرویس ایمیل هست، من فکر می کنم یه باگی توی خود دایرکت ادمین وجود داره ...

    امان من یکی رو که بریده این لاکردار
    این رویداد ها رو براتون ایمیل می کنه ، چون تعداد بالاست برای همین روی لود هم تاثیر میگذاره.
    برای اینکه دیگه این پیغام هارو دریافت نکنید ، این دستور را وارد کنید:
    کد:
    echo "hide_brute_force_notifications=1" >> /usr/local/directadmin/conf/directadmin.conf
    و
    کد:
    service directadmin restart

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کمک فوری.brute force attack رو دایرکت ادمین
    توسط shabgard2018 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 9
    آخرين نوشته: February 20th, 2018, 00:02
  2. Brute-Force Attack
    توسط gef در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: July 31st, 2016, 03:36
  3. حمله ی جدی Brute-Force Attack
    توسط fallahpour در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: May 16th, 2015, 11:52
  4. مشکل حملات Brute-Force Attack
    توسط AriyanPayamak در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 0
    آخرين نوشته: December 16th, 2014, 12:56
  5. brute force attack رو چیکارش کنم :(
    توسط zeperto در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 6
    آخرين نوشته: October 23rd, 2014, 11:44

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •