-
پاسخ : بالا نیامدن دایرکت ادمین

نوشته اصلی توسط
iHSG
در صفحه تنظیمات فایروال وارد Firewall Configuration بشید و دکمه های Ctrl+F رو در مرورگر بزنید سپس متن RESTRICT_SYSLOG رو جستجو کنید و مقدار RESTRICT_SYSLOG رو برابر با 3 بذارید.
ممنون از راهنمایی های شما گرامی
همه چیز درست شد پیامهای خطا هم رفع شد فقط پیغام زیر هر از گاهی داخل جعبه پیام پنل دایرکت ادمینم میاد که اگه تفسیرش کنین ممنون میشم
A brute force attack has been detected in one of your service logs.
User root has 1633 failed login attempts: exim2=11 & sshd5=1622
Check 'Admin Level -> Brute Force Monitor' for more information
http://help.directadmin.com/item.php?id=404
-
-
May 7th, 2016 19:17
# ADS
-
پاسخ : بالا نیامدن دایرکت ادمین

نوشته اصلی توسط
rasoul60
ممنون از راهنمایی های شما گرامی
همه چیز درست شد پیامهای خطا هم رفع شد فقط پیغام زیر هر از گاهی داخل جعبه پیام پنل دایرکت ادمینم میاد که اگه تفسیرش کنین ممنون میشم
A brute force attack has been detected in one of your service logs.
User root has 1633 failed login attempts: exim2=11 & sshd5=1622
Check 'Admin Level -> Brute Force Monitor' for more information
http://help.directadmin.com/item.php?id=404
این پیام ها خیلی متدوال است و از الان تا همیشه این پیام ها براتون میاد.
این پیام ها که توشون واژه brute force است یعنی شخص، اشخاص و یا حتی رباتی درحال امتحان کردن رمز های مختلف برای وارد شدن به حساب شما است که الان حساب مورد حمله قرار گرفته کاربر root است که ظاهراً 1633 بار رمز اشتباه زده شده.
در این زمینه شما فقط می تونید با تغییر پورت SSH و پورت دایرکت ادمین امنیت رو تاحدودی افزایش بدید.
یعنی به هیچ وجه نمیشه جلوی حملات brute force رو گرفت اما داشتن رمزی قوی با تعداد کاراکتر زیاد هم خیلی می تونه تو امنیت تاثیر گذار باشه.
نکته دیگه اینکه اگر آی پی ثابت برای اینترنت خودتون داشته باشید می تونید دسترسی به SSH رو فقط به آی پی خودتون محدود کنید که این دیگه امنیت رو تا حد خیلی زیادی افزایش میده.
-
-
عضو دائم
پاسخ : بالا نیامدن دایرکت ادمین

نوشته اصلی توسط
iHSG
این پیام ها خیلی متدوال است و از الان تا همیشه این پیام ها براتون میاد.
این پیام ها که توشون واژه brute force است یعنی شخص، اشخاص و یا حتی رباتی درحال امتحان کردن رمز های مختلف برای وارد شدن به حساب شما است که الان حساب مورد حمله قرار گرفته کاربر root است که ظاهراً 1633 بار رمز اشتباه زده شده.
در این زمینه شما فقط می تونید با تغییر پورت SSH و پورت دایرکت ادمین امنیت رو تاحدودی افزایش بدید.
یعنی به هیچ وجه نمیشه جلوی حملات brute force رو گرفت اما داشتن رمزی قوی با تعداد کاراکتر زیاد هم خیلی می تونه تو امنیت تاثیر گذار باشه.
نکته دیگه اینکه اگر آی پی ثابت برای اینترنت خودتون داشته باشید می تونید دسترسی به SSH رو فقط به آی پی خودتون محدود کنید که این دیگه امنیت رو تا حد خیلی زیادی افزایش میده.
به جهت دفع حملات بروت فورس راهکار های قدرتمند و حرفه ای وجود دارد که برای پیاده سازی آن سرور باید مدیریت شود.
اسکن پورت و روش های دیگر به راحتی مشخص میکند که پورت دایرکت ادمین مثلا به چه مقداری تغییر داده شده است و ... . به این جهت این راهکار ها موقتی است البته تا حدود زیادی ارور های ذکر شده را کاهش میدهد
● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه
-