صفحه 3 از 3 نخستنخست 123
نمایش نتایج: از شماره 21 تا 30 , از مجموع 30

موضوع: جلوگیری از حملات بروت فورس

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2016
    محل سکونت
    تـ ـهـ ـران
    نوشته ها
    9
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    10
    تشکر شده در
    7 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط Z.eus نمایش پست ها
    ببینید csf یه فایروال هست که تحت دو ورژن cli و gui هست. وقتی که csf رو restart کنید و قبلش هم iptables در حال اجرا باشه، رول های csf در ارجعیت قرار میگیرند.
    شما iptables رو غیر فعال کنید مشکلی پیش نمیاد.

    ببینید چه لینکی که بنده دادم چه دوستان دیگه، همه توی یک خط هستن. شما چون از csf استفاده میکنید و بنظرم بهتره از اون لینکی که من دادم استفاده کنید. طبق اون آموزش اگر برید، هر آیپی که به عنوان اتکر به شما ریپورت میشه، در همون لحظه هم در csf بن میشه.
    اصلا کاری به iptables هم نداشته باشید.. اگر خیلی حساس هستید خاموشش کنید.
    وقتی iptables غیرفعال باشه ، CSF عملا هیچ کارایی نداره. ‌
    • Straight-forward SPI iptables firewall script
    http://serverfault.com/questions/388...n-im-using-csf

  2. تعداد تشکر ها از Modir Server به دلیل پست مفید


  3. #2
    عضو انجمن Z.eus آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    I.N.M.O.N
    نوشته ها
    585
    تشکر تشکر کرده 
    695
    تشکر تشکر شده 
    1,115
    تشکر شده در
    839 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    .......
    ویرایش توسط Z.eus : January 10th, 2016 در ساعت 09:20
    ServerSaz.com | Fast and Reliable VPS, Dedicated Server █
    24x7x365 Technical Support - 99.9% Uptime Guarantee █
    Join us on Telegram | Live Chat


  4. تعداد تشکر ها از Z.eus به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2016
    محل سکونت
    تـ ـهـ ـران
    نوشته ها
    9
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    10
    تشکر شده در
    7 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط Z.eus نمایش پست ها
    جدا؟ هر چیز که تو سایت های خارجی باشه، وحی منزله؟
    وقتی در قسمت آخر این آموزش نوشته iptables رو خاموش کنید، احتمالا نویسنده نمیدونسته با از کار افتادن csf دیگه بن شدن آیپی هم معنایی نخواهد داشت؟! پس برای چی مقاله رو نوشت؟!! :|

    بدرود.
    زمانی که یک پورت رو داخل CSF مجاز کنید و iptables روشن باشه ، دسترسی به اون پورت وجود داره ، اما زمانی که iptables رو غیرفعال کنید ، Rule های CSF کارایی ندارند. (مگر قسمت هایی مثل Process Limit ها یا Alert ها که بازهم مربوط به سرویس lfd هست)
    وحی منزل نیست دوست خوبم ، وقتی از پایه چیزی رو یاد بگیرید ، این اشتباه رو نمی کنید.

  6. تعداد تشکر ها ازModir Server به دلیل پست مفید


  7. #4
    عضو انجمن Z.eus آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    I.N.M.O.N
    نوشته ها
    585
    تشکر تشکر کرده 
    695
    تشکر تشکر شده 
    1,115
    تشکر شده در
    839 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط Modir Server نمایش پست ها
    زمانی که یک پورت رو داخل CSF مجاز کنید و iptables روشن باشه ، دسترسی به اون پورت وجود داره ، اما زمانی که iptables رو غیرفعال کنید ، Rule های CSF کارایی ندارند. (مگر قسمت هایی مثل Process Limit ها یا Alert ها که بازهم مربوط به سرویس lfd هست)
    وحی منزل نیست دوست خوبم ، وقتی از پایه چیزی رو یاد بگیرید ، این اشتباه رو نمی کنید.
    درسته، حق با شماست. csf فقط یک راه ساده تر برای مدیریت iptables هست و csf با iptables کار میکنه.
    این لینک که در این تاپیک توسط زیرساخت منتشر شد، من رو به اشتباه انداخت با این قسمت :
    To avoid it we'd recommend to disable iptables and ip6tables from being loaded at boot time
    برای حل مسئله کلا صورت مسئله رو حذف کرده.
    وحی منزل نیست دوست خوبم ، وقتی از پایه چیزی رو یاد بگیرید ، این اشتباه رو نمی کنید.
    نه دوست عزیز، این مورد، موردی هست که بایک تست ساده مشخص میشه و در این زمان که بنده پست ارسال میکنم، سروری در دسترس نبود که تست کنم. البته بماند که بعد از یه وقفه طولانی یک سری چیزا فراموش میشن.

    به هر حال ممنون بخاطر اشاره که داشتید.
    ویرایش توسط Z.eus : January 10th, 2016 در ساعت 09:24
    ServerSaz.com | Fast and Reliable VPS, Dedicated Server █
    24x7x365 Technical Support - 99.9% Uptime Guarantee █
    Join us on Telegram | Live Chat


  8. تعداد تشکر ها ازZ.eus به دلیل پست مفید


  9. #5
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    سلام همه اساتید خسته نباشید

    --------
    از وقتی من vps گرفتم مدام هر روز حمله بروت فروس دارم ، (از داخل دایرکت ادمین ، بخش حملات بروت بورس نشون میده) و اینکه حملاتشون هم بی نتجیه هست ، چون میزنه نتونست وارد شه
    چه جوری میتونم جلوی این حملات رو بگیرم ، آیا راهی هست؟
    معمولا حمله میکنند به سرویس (Exim)
    آی پی رو توی فایورال csf بخش deny وارد میکنم ولی بازم حمله میکنه همون آی پی.
    نگران کننده هست؟یا کلا بیخیالش شم؟

    این نکته رو هم بگم : پسورد ورد به Ssh چه یوزر روت و چه یوزر معمولی با بالترین سطح و تعداد کاراکتر هست ، و همینطور پسورد های phpmyadmin ,...
    فایروال Csf و comodowaf هم نصب هست
    بهترین روش برای دایرکت ادمین این هست : http://help.directadmin.com/item.php?id=380 ، تست شده و کاملا در نسخه های مختلف centos اوکی هستش .
    ...Zzzz...

  10. تعداد تشکر ها از OmidX به دلیل پست مفید


  11. #6
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    ممنون از پاسخ گویی همتون

    به نظرم وقتی نوشته chkconfig iptable off یعنی فقط خاموش میشه
    دو تا کد داریم ما : sercvice iptable stop و chkconfig iptable off

    این دوتا شاید فرقی دارن ، شاید یکی کلا غیر فعال میکنه(stop) و دیگه csf کار نمیکنه و اون یکی (off) فقط خاموش میکنه ولی رول ها یا موتورش پا برجا هست (به نظرم)، شایدم من اشتباه میکنم

    چون توی تمام سایت ها نوشته وقتی میخواین iptable رو خاموش کنید به ترتیب این کد هار بو بزنید
    sercvice iptable save
    sercvice iptable stop
    chkconfig iptable off
    ولی توی اون سایت http://help.poralix.com/articles/how...irectadmin-bfm نوشته فقط کد اخری زده شه و یه سطح دسرسی هم میده که نمیدونم دقیقا چی هست
    ------
    ولی به نظرم اگر واقعا مشکلی باشه باید اون مرحله اخری رو میکرد یه مرحله اجباری در ابتدا یا در انتها ، چون اخرین مرحله رو زده (این یه مرحله اخری ولی اختیاری هست . برای بلاک کردن آی پی به صورت اوتوماتیک) و بعد از اون مرحله خاموش کردن iptable رو گفته
    -----
    این لینک خود دایرکت ادمین برای بلاک کردن با Csf هست (همون مطلب هست ولی به صورت انجمن گفته) : https://forum.directadmin.com/showthread.php?t=44839
    -------
    یه چیز دیگه اینکه در آخرین مرحله گفته (raw iptable) ما آی پی تیبل خام داریم؟ منظورش چیه؟ شاید منظورش اینه ، این مرحله واسه کسانی هست که آی پی تیبل خام دارند و اونو کانفیگ نکردند پس اگر کانفیگ کردند دیگه نیازی نیست

  12. #7
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    ممنون از پاسخ گویی همتون

    به نظرم وقتی نوشته chkconfig iptable off یعنی فقط خاموش میشه
    دو تا کد داریم ما : sercvice iptable stop و chkconfig iptable off

    service iptables stop سرویس iptables رو متوقف میکنه ، ولی بعد از ریبوت سرور مجددا این سرویس ران میشه و chkconfig iptables off جلوی ران شدن خودکار سرویس iptables بعد ریبوت میگیره .

    service iptables save هم ک برای ذخیره رول های iptables ه ، در ضمن iptables رو ب هیچ وجه غیرفعال نکنید .
    ...Zzzz...

  13. تعداد تشکر ها از OmidX به دلیل پست مفید


  14. #8
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    service iptables stop سرویس iptables رو متوقف میکنه ، ولی بعد از ریبوت سرور مجددا این سرویس ران میشه و chkconfig iptables off جلوی ران شدن خودکار سرویس iptables بعد ریبوت میگیره .

    service iptables save هم ک برای ذخیره رول های iptables ه ، در ضمن iptables رو ب هیچ وجه غیرفعال نکنید .
    منم دوست ندارم اصلا غیر فعال کنم
    ولی خب شما میگید من چیکار کنم؟ توی این لینک http://help.poralix.com/articles/how...irectadmin-bfm
    گفته بهتره که غیر فعال شه ، واقعا نمیدونم اگر من غیر فعالش نکنم مشکلی پیش میاد؟
    چون الان غیر فعال نیست ، به هر حال اگر قرار بود تداخلی پیش بیاد یا رول هارو تغییر بده باید الان هم تغییر میداد درسته؟ کاری به اون لینک نداره ، اون لینک فقط یه چیزیو به دایرکت ادمین اضافه میکنه که میشه باهاش بلاک کرد
    اگر اون کارو هم نکنم امکانش هست با غیر فعال نکردن تداخل پیش بیاد ، درست میگم اینارو؟ یا کلا اشتباه هست :D

    شما میگید من چیکار کنم؟ (چند روزه من درگیر شدم حسابی )

  15. #9
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    منم دوست ندارم اصلا غیر فعال کنم
    ولی خب شما میگید من چیکار کنم؟ توی این لینک http://help.poralix.com/articles/how...irectadmin-bfm گفته بهتره که غیر فعال شه ، واقعا نمیدونم اگر من غیر فعالش نکنم مشکلی پیش میاد؟
    چون الان غیر فعال نیست ، به هر حال اگر قرار بود تداخلی پیش بیاد یا رول هارو تغییر بده باید الان هم تغییر میداد درسته؟ کاری به اون لینک نداره ، اون لینک فقط یه چیزیو به دایرکت ادمین اضافه میکنه که میشه باهاش بلاک کرد
    اگر اون کارو هم نکنم امکانش هست با غیر فعال نکردن تداخل پیش بیاد ، درست میگم اینارو؟ یا کلا اشتباه هست :D

    شما میگید من چیکار کنم؟ (چند روزه من درگیر شدم حسابی )
    دوست عزیز ، اگر قرار باشه شما هر مقاله ای ک در اینترنت میبینید رو در سرور ، اونم سرور میزبانی وب پیاده سازی کنید ، ک هر ماه باید OS رو ریلود کنید :دی

    شما طبق این لینک http://help.directadmin.com/item.php?id=380 مراحل رو انجام بدید ، بعد از هر بار ک پیام اتک داشتید ، چند دقیقه بعد برید فایل blocked_ips.txt رو چک کنید ، میبینید ک آی پی بن شده.


    iptables رو اگر با رول هاش آشنا شید ، مطمئن باشید ک بهترین ه ... همین CSF هم بر اساس iptables کار میکنه .
    ...Zzzz...

  16. تعداد تشکر ها از OmidX به دلیل پست مفید


  17. #10
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : جلوگیری از حملات بروت فورس

    دوست عزیز ، اگر قرار باشه شما هر مقاله ای ک در اینترنت میبینید رو در سرور ، اونم سرور میزبانی وب پیاده سازی کنید ، ک هر ماه باید OS رو ریلود کنید :دی

    شما طبق این لینک
    http://help.directadmin.com/item.php?id=380
    مراحل رو انجام بدید ، بعد از هر بار ک پیام اتک داشتید ، چند دقیقه بعد برید فایل blocked_ips.txt رو چک کنید ، میبینید ک آی پی بن شده.


    iptables رو اگر با رول هاش آشنا شید ، مطمئن باشید ک بهترین ه ... همین CSF هم بر اساس iptables کار میکنه .
    آخه لینک Csf رو خودتون دادید و گفتید نظر من این هست ، منم واسه همین حسابی گیج شدم
    اینکه iptables از Csf بهتره هیچ شکی توش نیست ، چون توی تمام سایت های یرانی رتبه اول رو داره و بیشترین کاربرد رو هم داره
    متاسفانه با رول ها هیچ آشنایی ندارم
    و آخرین مبحث من ، که دیگه به یه نتیجه کلی برسم :
    من از این لینک http://help.directadmin.com/item.php?id=380 استفاده میکنم درسته؟ و الان هم iptables و Csf روشن هست و داره کار میکنه ، و اون لینک تداخلی توی csf هم به وجود نمیاره و من با خیال راحت نصبش کنم درسته؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Modir Server نمایش پست ها
    زمانی که یک پورت رو داخل CSF مجاز کنید و iptables روشن باشه ، دسترسی به اون پورت وجود داره ، اما زمانی که iptables رو غیرفعال کنید ، Rule های CSF کارایی ندارند. (مگر قسمت هایی مثل Process Limit ها یا Alert ها که بازهم مربوط به سرویس lfd هست)
    وحی منزل نیست دوست خوبم ، وقتی از پایه چیزی رو یاد بگیرید ، این اشتباه رو نمی کنید.
    بله درسته ، یه قسمتی توی Csf هست که رول های iptabes رو چک میکنه ، چک میکنه ببینه که آیا وقاعا iptabes روشن هست یا خیر
    منم توی همینش موندم که اون مقاله چی چی میگه :D

صفحه 3 از 3 نخستنخست 123

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: January 15th, 2017, 10:58
  2. پاسخ ها: 7
    آخرين نوشته: July 31st, 2016, 17:35
  3. تفاوت آپتایم توسط دو سرویس مونیتورینگ متفاوت
    توسط persiantools در انجمن سرور اختصاصی
    پاسخ ها: 1
    آخرين نوشته: September 4th, 2012, 03:03
  4. پاسخ ها: 5
    آخرين نوشته: September 16th, 2011, 12:36
  5. راهنمایی درباره ریموت لینوکس / ریموت دسکتاپ ویندوز
    توسط WebArts در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: March 16th, 2011, 12:39

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •