صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 20 , از مجموع 22

موضوع: مشکل خسته کننده ی A brute force attack

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    نقل قول نوشته اصلی توسط asrhosting نمایش پست ها
    آقا هادی این کانفینگ هست جلوخیلی موارد گرفته میشه به غیر این یه مورد ...
    نیاز به راهنمایی دارم نه اینکه کسی کانفینگ کنه ...
    عزیز میدونم شما چی میگی متاسفانه به همین راحتی نمیشه با جند تا راهنمایی بتونید جلوی این ها و امثال این رو گرفت .سرور شما زیاد مانفیگ از لحاظ امنیتی نشده و کار داره.
    Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
    شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه

  2. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    با سلام
    برای جلوگیری از این مشکل
    ۱-باید قابلیت logrotation در apache و dovecot و roundcube و ftp و یا هر سرویسی که bruteforce در آن انجام میگیرد - فعال باشد.
    ۲-حل این مشکل فقط با خواندن لاگ فایل ها میسر می گردد. با خواندن لاگ ها می توانید آی پی شخص خاطی را پیدا کنید و block نمایید.
    ۳- ویا در فایروال اگر csf دارد قابلیت syslog_check را فعال نمایید.
    ۴- همچنین بهتر است برای سرویس dovecot در فایروال رول مناسبی تعریف نمایید . زیرا به صورت پیش فرض این سرویس در فایروال monitor نمی شود.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  3. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  4. #3
    عضو جدید
    تاریخ عضویت
    Oct 2010
    نوشته ها
    85
    تشکر تشکر کرده 
    69
    تشکر تشکر شده 
    62
    تشکر شده در
    47 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    دوست عزیز پورت ssh رو اگه تغییر بدید تا حد زیادی از این attack ها جلوگیری میکنید...وقتی هم که تک و توک یکی از این اتک ها هر چند هفته یک بار انجام شد ip اون رو بلاک کنید...

  5. #4
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2011
    محل سکونت
    PHP.ini
    نوشته ها
    301
    تشکر تشکر کرده 
    234
    تشکر تشکر شده 
    716
    تشکر شده در
    501 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    نقل قول نوشته اصلی توسط nimait70 نمایش پست ها
    دوست عزیز پورت ssh رو اگه تغییر بدید تا حد زیادی از این attack ها جلوگیری میکنید...وقتی هم که تک و توک یکی از این اتک ها هر چند هفته یک بار انجام شد ip اون رو بلاک کنید...
    تا حدودی میگیره ولی قابل حل به صورت کامل نیست ، منتظر راه حل های دوستان هستیم..

  6. #5
    عضو انجمن arazit آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    360
    تشکر تشکر کرده 
    168
    تشکر تشکر شده 
    668
    تشکر شده در
    518 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    سلام
    ما به دایرکت ادمین اطلاع دادیم و آنها برای این مورد امکانات جدید و خوبی را در آخر صفحه Massage system و Administrator Settings قرار داده است.
    می توانید چک نمایید.
    موفق باشید
    بزرگترین ارائه دهنده لایسنس های دایرکت ادمین - ارائه سرورهاي اختصاصي از ديتاسنتر XLHOST و Hetzner آلمان
    ارائه سرورهاي مجازي با برترين كيفيت www.ItakHost.com تلگرام : itakhost

  7. تعداد تشکر ها ازarazit به دلیل پست مفید


  8. #6
    عضو جدید
    تاریخ عضویت
    Jul 2012
    نوشته ها
    91
    تشکر تشکر کرده 
    256
    تشکر تشکر شده 
    170
    تشکر شده در
    129 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    به شخصه پدرم در اومده بود از کانال همین بروت فورس همش ایمیل می اومد واسم همه پورت ها رو تغییر دادم بازم می اومد ! و فقط گیر داشتم روی تغییر پورت پیشفرض ftp که وقتی اونم تغییر دادم بروت فورسم 0 شد ! شما هم پورت ftp رو تغییر بدین ممکنه مشکلتون حل بشه و اینکه میگید تغییر پورت یعنی تغییر صورت مسئله ... همین تغییرات تو پورت ها و یه سری ریزه کاری دیگه میشه کانفیگ دیگه پس کانفیگ به چی میگن فکر می کنید ؟ البته پیش اساتید فن جسارت نباشه گستاخی نمی کنم با تشکر
    ارادتمند : مسلم فلاح نیت

  9. #7
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    نقل قول نوشته اصلی توسط p30pdf نمایش پست ها
    به شخصه پدرم در اومده بود از کانال همین بروت فورس همش ایمیل می اومد واسم همه پورت ها رو تغییر دادم بازم می اومد ! و فقط گیر داشتم روی تغییر پورت پیشفرض ftp که وقتی اونم تغییر دادم بروت فورسم 0 شد ! شما هم پورت ftp رو تغییر بدین ممکنه مشکلتون حل بشه و اینکه میگید تغییر پورت یعنی تغییر صورت مسئله ... همین تغییرات تو پورت ها و یه سری ریزه کاری دیگه میشه کانفیگ دیگه پس کانفیگ به چی میگن فکر می کنید ؟ البته پیش اساتید فن جسارت نباشه گستاخی نمی کنم با تشکر
    ارادتمند : مسلم فلاح نیت
    سلام
    این کار شاید برای شما پایان مشکلات بوده ولی برای ما شروع مشکلات هست
    شما سرورت تک سایت هست
    ولی همکارا این طور نیستن
    موفق باشید
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  10. #8
    عضو جدید
    تاریخ عضویت
    Jul 2012
    نوشته ها
    91
    تشکر تشکر کرده 
    256
    تشکر تشکر شده 
    170
    تشکر شده در
    129 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    خب عزیز دلم مهدی جان این مورد که اصلا خللی در سرور و سایت های روی سرور ایجاد نمی کنه ! کافیه یه اطلاعیه داده بشه یک هفته قبل از تغییر پورت اف تی پی یه اطلاعیه داده بشه که فولان روز فولان ساعت داریم پورت اف تی پی رو به فولان پورت تغییر میدیم در ضمن چیزی که الان نا خودآگاه به ذهنم میرسه اینه که فکر می کنم منظور شما اینه که در سرور های اشتراکی تعداد بالا باز هم امکان بروت فورس هست چون بالاخره شما باید پورت اف تی پی رو به کاربر بگید ! و کاربر هم میتونه پورت رو به هر کسی بگه یا اصلا خودش اتکر باشه ! پس اینجا بازم این راه راه حل مناسبی نیست ! یه راه دیگه هم هست که تعداد لاگین اگر بیشتر از 3 مورد بود آی پی طرف بلاک بشه باز میشه با کرکر ها و **** و... دور زد این رو هم اما بحث در این باره خیلی خیلی زمان میبره و به نظرم نمیاد که کسی همت کنه بخواد یه همچین منبع کاملی قرار بده بازم ببخشید گفتم شاید به درد کسی خورده باشه توضیحم با تشکر
    ارادتمند : مسلم فلاح نیت

  11. #9
    عضو انجمن
    تاریخ عضویت
    Jun 2014
    نوشته ها
    170
    تشکر تشکر کرده 
    3,110
    تشکر تشکر شده 
    218
    تشکر شده در
    170 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    پورت SSH و پورت اصلی دایرکت ادمین رو تغییر بدید.
    دراین صورت تعداد brute force روی سرور شما کمتر میشود.

  12. #10
    عضو دائم asrhosting آواتار ها
    تاریخ عضویت
    Sep 2009
    محل سکونت
    ایالات نصر آباد جرقویه
    نوشته ها
    1,148
    تشکر تشکر کرده 
    566
    تشکر تشکر شده 
    2,436
    تشکر شده در
    1,472 پست

    پیش فرض پاسخ : مشکل خسته کننده ی A brute force attack

    نقل قول نوشته اصلی توسط MizbanIrani نمایش پست ها
    سلام دوستان
    در رابطه با مشکل Brute Force در کنترل پنل دایرکت ادمین من نکات زیر را پیشنهاد میکنم :

    ۱.پورت ورود دایرکت ادمین و ssh را تغییر بدید.
    ۲.تعداد دفعات خیلی کمی برای بلاک شدن هر آیپی تعیین کنید مثلا اگه ۳ بار اشتباه زد بلاک بشه.
    ۳.اگر از یه رنج آیپی که برای ایران هم نیست خیلی حمله دارید دسترسی اون رنج آیپی را به صفحه ورود ببندید.
    ۴.هرگز کل فایل لیست آیپی های بلاک شده را به دلیل اینکه آیپی خودتون هم اشتباهی بلاک شد پاک نکنید.

    در آخر هم پیشنهاد میکنم از یه کپچا یا کد امنیتی حتی شده خیلی ساده هم در صفحه لاگین دایرکت ادمین استفاده کنید.
    من خودم یه سوال امنیتی برای صفحه ورود دایرکت ادمین با دو تم پیش فرض و کپری نوشتم آپلود کردم دوستانی که خواستن استفاده کنن.

    فقط دو نکته درباره این سوال امنیتی نوشته شده من :

    ۱.تفریق کوچکتر به بزرگتر را باید با منفی جواب داد.
    ۲.تقسیم های غیر منطقی که باقی مانده میارن هم باید خارج از قسمت را بدون باقی مانده بنویسید برای مثال ۸ تقسیم بر ۵ که خارج از قسمت میشه ۱ و باقی مانده ۳ اما در فیلد سوال امنیتی فقط می نویسیم ۱.

    این دو نکته هم از عمد برای افزایش امنیت بهش اضافه کردم.یکی از اعداد هم هر دفعه به صورت تصادفی متنی می نویسه اون یکی را عددی.

    نکته دیگه اینکه فایل zip ضمیمه شده حاوی دو پوشه Default و Capri است که خب از اسمش معلومه چیه اما داخل هر کدوم دو فایل loginFull.html و loginMinfy.html هست که خب اینم از اسمش معلومه اما اگر کسی نمی دونه باید بگم که چون سوال امنیتی نوشته شده بنده با جاوا اسکریپت کار میکنه برای شما یه نسخه کامل با کد جاوا اسکریپت کاملش در فایل loginFull.html و یه نسخه Minify شده که هم باعث لود سریعتر و هم حجم کمتر صفحه میشه برای قرار دادن مستقیم در سرور در فایل loginMinify.html گذاشتم.

    آموزش نصب این فایل لاگین هم اینطوریه که فقط با نرم افزاری مثل WinSCP به ssh وصل میشید بعد این فایل را در آدرس /usr/local/directadmin/data/templates/login.html جایگزین فایل login.html اصلی میکنید.
    می تونید قبلش از فایل اصلی هم یه بکاپ بگیرید که اگر خواستید داشته باشید چون اگر خوشتون نیامد وظیفه من نیست که بیام فایل اصلی را به شما بدم.
    اگر خوشتون هم آمد که امیدوارم حداقل با یه کلیک روی دکمه تشکر ما را هم خوشحال کنید.

    فایل پیوست 18219
    سلام .
    با تشکر از شما .
    پورت ها عوض شدن ولی مشکل همچنان پا بر جاست ...
    از کد امنیتی استفاده کردم روی صفحات لوگین
    میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
    ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. به صفر رساندن Brute-Force Attack در سرور
    توسط P30Amin در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: November 15th, 2015, 15:47
  2. حمله ی جدی Brute-Force Attack
    توسط fallahpour در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: May 16th, 2015, 12:52
  3. مشکل حملات Brute-Force Attack
    توسط AriyanPayamak در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 0
    آخرين نوشته: December 16th, 2014, 13:56
  4. brute force attack رو چیکارش کنم :(
    توسط zeperto در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 6
    آخرين نوشته: October 23rd, 2014, 12:44
  5. راه های مقابله با Brute-Force Attack
    توسط persianboy در انجمن سوالات و مشکلات
    پاسخ ها: 12
    آخرين نوشته: November 20th, 2013, 12:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •