صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 30

موضوع: جلوگیری از حملات بروت فورس

  1. #11
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط زیرساخت نمایش پست ها
    همزمان هر دو خیر. در واقع هر دو مورد در کل یک ساختار دارند که مورد تنظیم شده با csf کارایی بهتری دارد.

    نظر من این هست که از این مورد استفاده کنید.
    http://help.poralix.com/articles/how...irectadmin-bfm
    با عرض پوزش این قسمت که تو همون لینکی که دادین هست ( آخرین قسمت ) زده که iptable رو باید غیر فعال کنیم ، منظورش دقیقا چیه؟

    واسه کسانی هست که قدیم با iptable جلوی بروتفروس رو میگرفتن (مثل همون لینکی که فرستادین) و باید اونو غیر فعال کرد که تداخل ایجاد نشه
    یا اینه کلا سرویس iptable غیر فعال شه و توی csf هم بگه که سرویس iptabe غیر فعال هست

    - - - Updated - - -

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    با عرض پوزش این قسمت که تو همون لینکی که دادین هست ( آخرین قسمت ) زده که iptable رو باید غیر فعال کنیم ، منظورش دقیقا چیه؟

    واسه کسانی هست که قدیم با iptable جلوی بروتفروس رو میگرفتن (مثل همون لینکی که فرستادین) و باید اونو غیر فعال کرد که تداخل ایجاد نشه
    یا اینه کلا سرویس iptable غیر فعال شه و توی csf هم بگه که سرویس iptabe غیر فعال هست
    تروخدا یکی جواب بده خیلی گشتم چیزی پیدا نکردم گیج شدم حسابی
    من میخوام از لینک جهت بالک کردن آی پی استفاده کنم (از csf استفاده میکنه)
    http://help.poralix.com/articles/how...irectadmin-bfm

    اون اخرش نوشته disable iptable (لطفا کسانی که از این روش استفاده کردند راهنماییم کنند)

    ایا واقعا نیاز هست اون قسمت اخر انجام شه ؟

    iptable رو غیر فعال میکنه یا نمیکنه؟ خب مشکلی پیش نمیاد جهت امنیت؟

    اینم توضحیات سایت که انگلیسی گفته در ورد اون قسمت :
    That was reported that raw iptables in some cases might overwrite existing rules loaded by CSF/LFD. To avoid it we'd recommend to disable iptables and ip6tables from being loaded at boot time:

    لطفا جواب بدید
    با تشکر.
    ویرایش توسط davood_71 : January 8th, 2016 در ساعت 12:49

  2. # ADS




     

  3. #12
    عضو انجمن Z.eus آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    I.N.M.O.N
    نوشته ها
    585
    تشکر تشکر کرده 
    695
    تشکر تشکر شده 
    1,115
    تشکر شده در
    839 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    عزیز اگر آیدی یاهو دارید پ.خ کنید تا سرورتون رو برسی کنم. البته اگر مایل باشید.
    بدرود.
    ServerSaz.com | Fast and Reliable VPS, Dedicated Server █
    24x7x365 Technical Support - 99.9% Uptime Guarantee █
    Join us on Telegram | Live Chat


  4. تعداد تشکر ها ازZ.eus به دلیل پست مفید


  5. #13
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    سرور رو با دستور service iptables status بررسی کردم و فایروال iptable روشن بود

    درست کردنش رو خودم میتونم درست کنم ، فقط میخوام بدونم ایون دستور اخری که توی اون سایت هست حتما و ضروری هست که اون دستور زده شه؟ و اینکه زده شه فایروال iptable رو واسه همیشه خاموش میکنه مشکلی پیش نمیاره؟ یا اون دسترو کلا واسه یه چیز دیگس؟ (همینو فقط میخوام بدونم) اینم ادرس اون لینکی که گفتم لطفا یه مشاهده کنید (آخرین قسمت که نوشته disable iptables )

    http://help.poralix.com/articles/how...irectadmin-bfm

  6. #14
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2016
    محل سکونت
    تـ ـهـ ـران
    نوشته ها
    9
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    10
    تشکر شده در
    7 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    داخل دایرکت ادمین Notification های Brute force خیلی زیاد هست.

    اما یک راه حل مناسب برای این مورد‌، استفاده از یک اسکریپت کاستوم شده جهت بلاک کردن IP هاست.

    اطلاعات بیشتر داخل انجمن دایرکت ادمین هست ، بنده از این اسکریپت استفاده می کنم.

    کد:
    https://forum.directadmin.com/showthread.php?t=43202&p=219313#post219313

  7. تعداد تشکر ها ازModir Server به دلیل پست مفید


  8. #15
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط Modir Server نمایش پست ها
    داخل دایرکت ادمین Notification های Brute force خیلی زیاد هست.

    اما یک راه حل مناسب برای این مورد‌، استفاده از یک اسکریپت کاستوم شده جهت بلاک کردن IP هاست.

    اطلاعات بیشتر داخل انجمن دایرکت ادمین هست ، بنده از این اسکریپت استفاده می کنم.

    کد:
    https://forum.directadmin.com/showthread.php?t=43202&p=219313#post219313
    این اسکریپت رو منم دیدم توی گوگل سرچ کردم
    ولی خب خود دایرکت ادمین اونو پیشنهاد نمیده و صرفا اینو گذاشته واسه اون یه نفر که میخواسته (عملکردش درسته اسکریپتش هم درسته ، اما یه ریز کاری توش انجام نشده)
    این لینک رو ببینید : http://help.directadmin.com/item.php?id=527
    مورد 3 رو نگاه کنید نوشته بهترین روش استفاده از csf و استفاده از لینکی که خود دایرکت ادمین داده یعنی : http://help.poralix.com/articles/how...irectadmin-bfm

    حالا من کاری به بقیش ندارم فقط اینو میخوام بدونم قسمت اخرش (disable iptables) ، اونو حتمی لازم هست انجام بدم یا ندم ؟

  9. #16
    عضو انجمن Z.eus آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    I.N.M.O.N
    نوشته ها
    585
    تشکر تشکر کرده 
    695
    تشکر تشکر شده 
    1,115
    تشکر شده در
    839 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    آپدیت:
    csf با iptables کار میکنه، شما نمیتونید csf رو بدون iptables داشته باشید.
    ویرایش توسط Z.eus : January 10th, 2016 در ساعت 09:21
    ServerSaz.com | Fast and Reliable VPS, Dedicated Server █
    24x7x365 Technical Support - 99.9% Uptime Guarantee █
    Join us on Telegram | Live Chat


  10. تعداد تشکر ها از Z.eus به دلیل پست مفید


  11. #17
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط Z.eus نمایش پست ها
    اون مقاله گفته بخاطر اینکه بین iptables و csf مشکلاتی بوجود میاد، کلا iptables رو خاموش کنید.
    خاموش کنید مشکلی نیست.
    اون مورد دیگه هم که گفتید در این لینک بیشتر در موردش توضیح داده:
    http://code.howto24.net/2012/09/25/h...n-directadmin/
    منظورتون از ریزه کاری چیه؟
    مثلا ساخته پوشه واسه بلاک کردن توی اون فاروم رو نگفته روش کلی رو گفته ولی خب شاید واسه بعضیا خطا بده ، که بهتر است از همون لینکی که دادم مرحله به مرحله جلو رفت
    این لینکی شما دادید از روش csf استفاده کرده؟ خب چرا iptable رو خاموش نکرده؟ یه جورایی فرق داره

  12. #18
    عضو انجمن Z.eus آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    I.N.M.O.N
    نوشته ها
    585
    تشکر تشکر کرده 
    695
    تشکر تشکر شده 
    1,115
    تشکر شده در
    839 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    مقاله مذکور قسمت آخرش که در مورد خاموش کردن iptables هست، درست نیست.
    و اینکار عملا پاک کردن صورت مسئله هست.
    csf با iptables کار میکنه، شما نمیتونید csf رو بدون iptables داشته باشید.
    ویرایش توسط Z.eus : January 10th, 2016 در ساعت 09:23
    ServerSaz.com | Fast and Reliable VPS, Dedicated Server █
    24x7x365 Technical Support - 99.9% Uptime Guarantee █
    Join us on Telegram | Live Chat


  13. تعداد تشکر ها از Z.eus به دلیل پست مفید


  14. #19
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط Z.eus نمایش پست ها
    ببینید کاملا درک میکنم که یکمی گیج کننده باشه... شما سوال اصلیتون اینکه iptables یا csf ؟
    جواب شما بطور کامل تو این لینک هست http://serverfault.com/questions/537...ptables-config
    بطور خلاصه خدمتتون عرض کنم که این لینکی که شما اارئه دادید در قسمت اخر میگه که iptables ممکنه مشکل ساز باشه. خب چرا؟‌
    طبق مطالب لینکی که در خط دوم ارائه کردم، iptables یا csf هر کدوم که زودتر اجرا بشن رول هاشون تو اولویت قرار میگیره. و دلیل اینکه توی اون مقاله گفته iptables رو کلا خاموش کنید احتمالا همینه.
    به هر حال وجود iptables در سرور طبق مقاله‌ی مذکور مفیده و مواقعی که csf از کار بیوفته شما یه لایه محافظتی روی سیستم دارید.
    دقت کنید توی اون مقاله نگفته iptables چیز بدیه! گفته ممکنه باعث مشکلات بشه.. که کاملا توضیح دادم خدمتتون.
    امید وارم که موضوع براتون روشن شده باشه.
    خیلی ممنون از توضیحاتتون
    پس یعنی جفتش کنار هم باشه مشکلی ایجاد نمیشه؟ چون به جایی که دادم برام سرور رو کانفیگ کردن هر دوش در حالت اجرا هست و هیچ کدوم خاموش نیست
    اون کدی که توی اون لینیکی که بهتون دادم مرحله (disable iptable) کلا iptable رو غیر فعال میکنه یا یه قسمتیش رو؟ چون اگر کلا غیر فعال شه csf دیگه کار نمیکنه ، توی توضیحات خود Csf زده نیاز هست به iptable
    ---------------
    کل مبحث من این هست که برای بلاک کردن آی پی مهاجم از چه روشی استفاده کنم؟ یکی از همکاراتون گفت از csf و اون لینک رو داد ولی خب الان توش موندم iptable رو غیر فعال کنم یا نکم
    یه روش دیگه هم استفاده از لینک زیر هست :
    http://help.directadmin.com/item.php?id=380
    -------------
    این لینک رو هم بی زحمت ببینید : http://help.directadmin.com/item.php?id=527

    توی این لینک گفته دو روش هست (1و2) یکیش استفاده از csf و یکیش استفاده از iptable
    مورد 3 رو هم گفته هردو و گفته از تنظیمات iptable و همه ویژگی های csf استفاده میکنه و این لینک رو داده جهت بلاک کردن : http://help.poralix.com/articles/how...irectadmin-bfm

    پس بهترین روش به نظرم روش 3 هست که خود دایرکت ادمین گفته (هر دو)

    ولی اینکه اون مرحله اخر iptable غیر فعال شه یا نشه، اگر نشه امکان داره مشکلی پیش بیاد؟ چون طبق توضیحاتی که داده گفته گزارش شده که توی بعضی از حالت های خاص ممکن از هست رول های که توسط csf لود میشه روش توسط iptable نوشته شه
    --------
    واقعا گیج شدم ، شایدم خیلی حساس شدم

  15. #20
    عضو انجمن Z.eus آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    I.N.M.O.N
    نوشته ها
    585
    تشکر تشکر کرده 
    695
    تشکر تشکر شده 
    1,115
    تشکر شده در
    839 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    csf با iptables کار میکنه، شما نمیتونید csf رو بدون iptables داشته باشید.
    ویرایش توسط Z.eus : January 10th, 2016 در ساعت 09:24
    ServerSaz.com | Fast and Reliable VPS, Dedicated Server █
    24x7x365 Technical Support - 99.9% Uptime Guarantee █
    Join us on Telegram | Live Chat


  16. تعداد تشکر ها از Z.eus به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: January 15th, 2017, 10:58
  2. پاسخ ها: 7
    آخرين نوشته: July 31st, 2016, 17:35
  3. تفاوت آپتایم توسط دو سرویس مونیتورینگ متفاوت
    توسط persiantools در انجمن سرور اختصاصی
    پاسخ ها: 1
    آخرين نوشته: September 4th, 2012, 03:03
  4. پاسخ ها: 5
    آخرين نوشته: September 16th, 2011, 12:36
  5. راهنمایی درباره ریموت لینوکس / ریموت دسکتاپ ویندوز
    توسط WebArts در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: March 16th, 2011, 12:39

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •