نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: مسدود کردن دسترسی رنج IP در csf

  1. #1
    عضو انجمن behnamy01 آواتار ها
    تاریخ عضویت
    Nov 2013
    نوشته ها
    140
    تشکر تشکر کرده 
    477
    تشکر تشکر شده 
    86
    تشکر شده در
    66 پست

    110 مسدود کردن دسترسی رنج IP در csf

    سلام دوستان. من یک سرور اختصاصی دارم که با Centos 7 هستش که روش directadmin و csf نصبه. (اگر نرم افزار امنیتی خوب دیگه ای هم میشناسید بگید نصب کنم)

    آقا ما هر دفعه به این سرور SSH زدیم دیدم حداقل 10 هزار Unsuccessful login attempts قبل از لاگین ما وجود داشته! IP مهاجم ها رو هم که چک میکردم اکثرا از چین یا هنگ کنگ بودن.

    تا اینکه اومدم و پورت SSH رو عوض کردم. الان وضعیت بهتر شده، ولی بازم روزی چند تا ایمیل از CSF میاد که روی پورت مثلا 5568 داره brute force میشه! یعنی فاز بعدی حمله شون اینه که بتونن پورت جدید ssh رو پیدا کنن! کلا من نمیدونم واسه چی گیر دادن به سرور جدید من که هنوز چند روز هم نمیشه آنلاین شده! شاید IP سرور قبلا آنلاین بوده و از اون موقع این مشکلات وجود داشته و با صاحب قبلی سرور مشکل داشتن

    دو سوال دارم در این باره:
    1- کلا واسه چی همچین کاری میکنن؟ چه فایده ای واسشون داره که این همه هزینه Brute force و ... میدن؟ بر فرض مثال اگر بتونن رمز root رو هم پیدا کنن، مدیر سرور از لاگینشون متوجه میشه(ایمیل میکنه csf مثلا یا روش های دیگه) یا اگر بخوان هر کار غیر معقولی کنن بازم صاحب سرور میفهمه و جلوشونو میگیره!
    یا مثلا یک سری حملاتی که روی وردپرس با پلاگین های نال شده و ... اتفاق میفته باهاش میان و از سرور قربانی ایمیل اسپم میفرستن، و اینا که به سرور اختصاصی هم brute force میکنن شاید دنبال همچین کارهایی هستن ولی من هرجور فکر میکنم میبینم ارزش نداره خودشون صدها سرور رو درچین و ... اشغال کنن و کلی هزینه کنن تا بخوان brute force کنن واسه همچین کارهایی!!!
    عجیبه واسم کلا. میخوام بدونم چرا اینکار رو میکنن و آیا کسی از دوستان تست کرده ببینه مثلا اگر پسورد ssh رو 123456 بذاره چه اتفاقی میفته و بررسی کنه مهاجم بعد از پیدا کردن پسورد میاد توی سرور چه کارهایی میکنه؟


    2- میخوام کل رنج IP های چین و هنگ کنگ رو BAN کنم، فکر میکنم بهترین راه همون CSF باشه. چجوری چند صد range آی پی های یک کشور رو deny کنم؟

  2. # ADS




     

  3. #2
    عضو انجمن salar123 آواتار ها
    تاریخ عضویت
    Jun 2012
    محل سکونت
    hetzner.de
    نوشته ها
    135
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    73
    تشکر شده در
    66 پست

    پیش فرض پاسخ : مسدود کردن دسترسی رنج IP در csf

    بنده هم 6 ماهه این مشکلو دارم پورت ssh هم پیش فرض هست ولی تاحالا اتفق بدی نیوفتاده. روزانه مال بنده 20 تا 50 تا ای پی این شکلی ثبت میکنه.
    بنده هم فقد باکس پیام ها رو هر روز پاک میکنم.
    Comodo WAF ,cxs اینا هم دو تا نرم افزار امنیتی هستند که رو ی directadmin نصب میشن البته cxs پولیه.
    هاست اشتراکی , ای دی یاهو : salarkhairkhah , تلفن تماس : 09207001891
    نماد اعتماد دو ستاره وزارت صنعت, معدن و تجارت , هاست پر بازدید + 1ماه تخفیف 90 درصدی.

  4. تعداد تشکر ها از salar123 به دلیل پست مفید


  5. #3
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : مسدود کردن دسترسی رنج IP در csf

    درود

    دوست گرامی با تغییر پورت ssh و اعمال تعییرات میتوان تا جد زیادی امنیت را تامین کرد

    در پست زیر آموزشی مناسب در این زمینه میتوانید مشاهده کنید:

    http://www.webhostingtalk.ir/showthread.php?t=144861
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  6. تعداد تشکر ها از nginxweb به دلیل پست مفید


  7. #4
    عضو انجمن behnamy01 آواتار ها
    تاریخ عضویت
    Nov 2013
    نوشته ها
    140
    تشکر تشکر کرده 
    477
    تشکر تشکر شده 
    86
    تشکر شده در
    66 پست

    پیش فرض پاسخ : مسدود کردن دسترسی رنج IP در csf

    نقل قول نوشته اصلی توسط salar123 نمایش پست ها
    بنده هم 6 ماهه این مشکلو دارم پورت ssh هم پیش فرض هست ولی تاحالا اتفق بدی نیوفتاده. روزانه مال بنده 20 تا 50 تا ای پی این شکلی ثبت میکنه.
    بنده هم فقد باکس پیام ها رو هر روز پاک میکنم.
    Comodo WAF ,cxs اینا هم دو تا نرم افزار امنیتی هستند که رو ی directadmin نصب میشن البته cxs پولیه.
    منم مشکل امنیتی خاصی ندارم. یک رمز 15-20 کاراکتری واسه کاربر root گذاشتم و پورت ssh رو هم عوض کردم، خود csf هم بعد از چند بار fail شدن login آی پی ها رو ban میکنه، ولی میخوام کل آی پی های چین و هنگ کنم رو ببندم چون به این کشورها نیازی ندارم تا دیگه کاملا به این بازی کثیف خاتمه بدم

  8. #5
    عضو دائم
    تاریخ عضویت
    Jan 2009
    محل سکونت
    یزد
    نوشته ها
    2,773
    تشکر تشکر کرده 
    914
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,757 پست

    پیش فرض پاسخ : مسدود کردن دسترسی رنج IP در csf

    وارد csf بشید
    گزینه firewall configuration بزنید
    عبارت CC_DENY را پیدا کنید.
    جلوی کادرش کد کشور‌هایی که میخواهید بسته بشن را وارد کنید. مثلا IR,UK,US,FR,HK
    ذخیره کنید و csf را restart کنید.


  9. تعداد تشکر ها از Sajad به دلیل پست مفید


  10. #6
    عضو دائم company_hosting آواتار ها
    تاریخ عضویت
    Feb 2011
    محل سکونت
    myredstation.ir/ myhetzner.ir / myovh.ir/ myleaseweb.ir
    نوشته ها
    1,042
    تشکر تشکر کرده 
    41
    تشکر تشکر شده 
    222
    تشکر شده در
    184 پست

    پیش فرض پاسخ : مسدود کردن دسترسی رنج IP در csf

    سلام
    برای بستن رنج ایپی کار خاصی نیاز نیست کاربر سجاد گفتن

    اما با بستن ایپها روی سرور فشار وارد میشود و باعث دیلی در ریکوئست ها میشود و دیر لود شدن سایت ها ...
    ویرایش توسط company_hosting : August 30th, 2015 در ساعت 12:25
    شرکت(داده گستر سینا شیراز ) به شماره ثبت: 38085 "پشتیبانی سایت"
    برای مشاوره تخصصی با ما در تماس باشید:حسینی 09372186266 / 22912645-021

  11. تعداد تشکر ها از company_hosting به دلیل پست مفید


  12. #7
    عضو انجمن behnamy01 آواتار ها
    تاریخ عضویت
    Nov 2013
    نوشته ها
    140
    تشکر تشکر کرده 
    477
    تشکر تشکر شده 
    86
    تشکر شده در
    66 پست

    پیش فرض پاسخ : مسدود کردن دسترسی رنج IP در csf

    نقل قول نوشته اصلی توسط Sajad نمایش پست ها
    وارد csf بشید
    گزینه firewall configuration بزنید
    .
    این مسیر که گفتید از همون گزینه جدیدی هستش که بعد از نصب csf به قسمت admin در directadmin اضافه میشه؟


    نقل قول نوشته اصلی توسط company_hosting نمایش پست ها
    سلام
    برای بستن رنج ایپی کار خاصی نیاز نیست کاربر سجاد گفتن

    اما با بستن ایپها روی سرور فشار وارد میشود و باعث دیلی در ریوکوئست ها میشود و دیر لود شدن سایت ها ...
    آهان. نمیدونستم. بذارم brute force کنن و کمی از منابع سرور و پهنای باند رو استفاده کنن یا که ban کنم ip کشورها رو، که در نتیجه به قول شما باعث delay در request ها و... میشه. کدوم رو انجام بدم بهتره، ban کنم یا نه؟

  13. #8
    عضو دائم company_hosting آواتار ها
    تاریخ عضویت
    Feb 2011
    محل سکونت
    myredstation.ir/ myhetzner.ir / myovh.ir/ myleaseweb.ir
    نوشته ها
    1,042
    تشکر تشکر کرده 
    41
    تشکر تشکر شده 
    222
    تشکر شده در
    184 پست

    پیش فرض پاسخ : مسدود کردن دسترسی رنج IP در csf

    در زمان اتک
    ایپی را که شناسایی کردید رنج ایپی محدوده ایپی اتک ببندید
    نه اینکه رنج ایپی کلی 1 کشور


    1.1.1.1

    به اینشکل

    در اس اس اچ بزنید اگر csf فعال هست

    csf -d 1.1.1.0/24
    شرکت(داده گستر سینا شیراز ) به شماره ثبت: 38085 "پشتیبانی سایت"
    برای مشاوره تخصصی با ما در تماس باشید:حسینی 09372186266 / 22912645-021

  14. تعداد تشکر ها ازcompany_hosting به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: July 4th, 2016, 21:30
  2. پاسخ ها: 4
    آخرين نوشته: May 22nd, 2016, 10:22
  3. پاسخ ها: 8
    آخرين نوشته: May 28th, 2014, 00:49
  4. پاسخ ها: 9
    آخرين نوشته: October 4th, 2012, 23:27
  5. پاسخ ها: 5
    آخرين نوشته: June 10th, 2011, 10:05

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •