Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه
با سلام
برای جلوگیری از این مشکل
۱-باید قابلیت logrotation در apache و dovecot و roundcube و ftp و یا هر سرویسی که bruteforce در آن انجام میگیرد - فعال باشد.
۲-حل این مشکل فقط با خواندن لاگ فایل ها میسر می گردد. با خواندن لاگ ها می توانید آی پی شخص خاطی را پیدا کنید و block نمایید.
۳- ویا در فایروال اگر csf دارد قابلیت syslog_check را فعال نمایید.
۴- همچنین بهتر است برای سرویس dovecot در فایروال رول مناسبی تعریف نمایید . زیرا به صورت پیش فرض این سرویس در فایروال monitor نمی شود.
با تشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My Crime Is My Advisory . Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
دوست عزیز پورت ssh رو اگه تغییر بدید تا حد زیادی از این attack ها جلوگیری میکنید...وقتی هم که تک و توک یکی از این اتک ها هر چند هفته یک بار انجام شد ip اون رو بلاک کنید...
سلام
ما به دایرکت ادمین اطلاع دادیم و آنها برای این مورد امکانات جدید و خوبی را در آخر صفحه Massage system و Administrator Settings قرار داده است.
می توانید چک نمایید.
موفق باشید
بزرگترین ارائه دهنده لایسنس های دایرکت ادمین - ارائه سرورهاي اختصاصي از ديتاسنتر XLHOST و Hetzner آلمان
ارائه سرورهاي مجازي با برترين كيفيت www.ItakHost.com تلگرام : itakhost
به شخصه پدرم در اومده بود از کانال همین بروت فورس همش ایمیل می اومد واسم همه پورت ها رو تغییر دادم بازم می اومد ! و فقط گیر داشتم روی تغییر پورت پیشفرض ftp که وقتی اونم تغییر دادم بروت فورسم 0 شد ! شما هم پورت ftp رو تغییر بدین ممکنه مشکلتون حل بشه و اینکه میگید تغییر پورت یعنی تغییر صورت مسئله ... همین تغییرات تو پورت ها و یه سری ریزه کاری دیگه میشه کانفیگ دیگه پس کانفیگ به چی میگن فکر می کنید ؟ البته پیش اساتید فن جسارت نباشه گستاخی نمی کنم با تشکر
ارادتمند : مسلم فلاح نیت
ویرایش توسط p30pdf : March 20th, 2015 در ساعت 15:06
ParsConfig:Managed Servers,CacheServer,Server Administration
IRDirectAdmin:Hosting Solutions
M.Tamadon:09172593746
خب عزیز دلم مهدی جان این مورد که اصلا خللی در سرور و سایت های روی سرور ایجاد نمی کنه ! کافیه یه اطلاعیه داده بشه یک هفته قبل از تغییر پورت اف تی پی یه اطلاعیه داده بشه که فولان روز فولان ساعت داریم پورت اف تی پی رو به فولان پورت تغییر میدیم در ضمن چیزی که الان نا خودآگاه به ذهنم میرسه اینه که فکر می کنم منظور شما اینه که در سرور های اشتراکی تعداد بالا باز هم امکان بروت فورس هست چون بالاخره شما باید پورت اف تی پی رو به کاربر بگید ! و کاربر هم میتونه پورت رو به هر کسی بگه یا اصلا خودش اتکر باشه ! پس اینجا بازم این راه راه حل مناسبی نیست ! یه راه دیگه هم هست که تعداد لاگین اگر بیشتر از 3 مورد بود آی پی طرف بلاک بشه باز میشه با کرکر ها و **** و... دور زد این رو هم اما بحث در این باره خیلی خیلی زمان میبره و به نظرم نمیاد که کسی همت کنه بخواد یه همچین منبع کاملی قرار بده بازم ببخشید گفتم شاید به درد کسی خورده باشه توضیحم با تشکر
ارادتمند : مسلم فلاح نیت
پورت SSH و پورت اصلی دایرکت ادمین رو تغییر بدید.
دراین صورت تعداد brute force روی سرور شما کمتر میشود.
میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)