صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: به صفر رساندن Brute-Force Attack در سرور

  1. #1
    عضو انجمن P30Amin آواتار ها
    تاریخ عضویت
    Dec 2014
    نوشته ها
    153
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    26
    تشکر شده در
    23 پست

    پیش فرض به صفر رساندن Brute-Force Attack در سرور

    سلام

    دایرکت ادمین روزانه پیام های زیادی میده که Brute-Force Attack از فلان آپی رخ داده و...
    من پورت ssh رو از 22 به 4444 تغییر دادم


    آیا این حملاتمنابع سرور رو هم مصرف میکنه؟
    دیگه چه کار هایی میشه کرد که کلا صفر بشه این حملات؟

  2. # ADS




     

  3. #2
    عضو انجمن pardazit.net آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    تهران , ونک , رویال ونک , ط ۵ , شرکت ویرا پرداز رایان پویا
    نوشته ها
    282
    تشکر تشکر کرده 
    218
    تشکر تشکر شده 
    373
    تشکر شده در
    292 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    تعداد این حملات ربطی به پورت و .. شما ندارد شما باید پورت را تغییر بدید تا این حملات منجر به هک نشود
    مورد دومی که باید انجام دهید پسورد های طولانی و با کاراکترهای سخت هست و نفوذ را به 0 نزدیک میکند.
    اصولا این حملات از سمت چین و برزیل و ... هست این کشور ها را نیز در فایروال مسدود کنید.
    تنظیمات امنیتی و فایروال را بهینه تر کنید.
    شرکت ویرا پرداز رایان پویا به شماره ثبت 1719
    سرور مدیریت شده مخصوص هاست و هاستینگ - هاست NVMe - هاست وردپرس - هاست سی پنل ایران
    021-2630656 | www.pardazit.com

  4. تعداد تشکر ها ازpardazit.net به دلیل پست مفید


  5. #3
    عضو دائم kool آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    World:\root
    نوشته ها
    1,130
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    1,280
    تشکر شده در
    1,024 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    کاملا صفر که نمیشه. تغییر پورت از این نظر که پورت پیشفرض رو تغییر بدید و برخی رباط ها به صورت فوری پیدا نکنند خوب هست.
    ولی با پورت اسکن میشه پورت ها رو مشاهده کرد و مجدد شروع به کار می کنن. منظورم اینه که شما پورت رو به عدد دیگری تغییر بدید و فایروال رو نیز کانفیگ کنید خیلی کم میشه ولی 0 نمیشه معمولا، حداقل چند روز یکبار میزنن.
    ویرایش توسط kool : November 15th, 2015 در ساعت 01:03
    ..::| میهن وب سرور بیش از یک دهه تجربه |::..





  6. تعداد تشکر ها ازkool به دلیل پست مفید


  7. #4
    عضو انجمن P30Amin آواتار ها
    تاریخ عضویت
    Dec 2014
    نوشته ها
    153
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    26
    تشکر شده در
    23 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    نقل قول نوشته اصلی توسط pardazit.net نمایش پست ها
    تعداد این حملات ربطی به پورت و .. شما ندارد شما باید پورت را تغییر بدید تا این حملات منجر به هک نشود
    مورد دومی که باید انجام دهید پسورد های طولانی و با کاراکترهای سخت هست و نفوذ را به 0 نزدیک میکند.
    اصولا این حملات از سمت چین و برزیل و ... هست این کشور ها را نیز در فایروال مسدود کنید.
    تنظیمات امنیتی و فایروال را بهینه تر کنید.
    نقل قول نوشته اصلی توسط kool نمایش پست ها
    کاملا صفر که نمیشه. تغییر پورت از این نظر که پورت پیشفرض رو تغییر بدید و برخی رباط ها به صورت فوری پیدا نکنند خوب هست.
    ولی با پورت اسکن میشه پورت ها رو مشاهده کرد و مجدد شروع به کار می کنن. منظورم اینه که شما پورت رو به عدد دیگری تغییر بدید و فایروال رو نیز کانفیگ کنید خیلی کم میشه ولی 0 نمیشه معمولا، حداقل چند روز یکبار میزنن.



    کل تنظیمات و کانفیگ csf همینایی هست که در این تاپیک گفته شده؟

    http://www.webhostingtalk.ir/showthread.php?t=109541


    پورت دایرکت ادمین رو هم اگر تغییر بدیم تاثیر داره که کمتر بشن این اتک ها؟

  8. #5
    عضو دائم kool آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    World:\root
    نوشته ها
    1,130
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    1,280
    تشکر شده در
    1,024 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    تاپیک رو ندیدم ولی باید موارد رو تک به تک بررسی کنید.

    بله پورت دایرکت ادمین نیز پیشنهاد میشه تغییر بدید
    ..::| میهن وب سرور بیش از یک دهه تجربه |::..





  9. تعداد تشکر ها از kool به دلیل پست مفید


  10. #6
    عضو انجمن pardazit.net آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    تهران , ونک , رویال ونک , ط ۵ , شرکت ویرا پرداز رایان پویا
    نوشته ها
    282
    تشکر تشکر کرده 
    218
    تشکر تشکر شده 
    373
    تشکر شده در
    292 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    نقل قول نوشته اصلی توسط P30Amin نمایش پست ها
    کل تنظیمات و کانفیگ csf همینایی هست که در این تاپیک گفته شده؟

    http://www.webhostingtalk.ir/showthread.php?t=109541


    پورت دایرکت ادمین رو هم اگر تغییر بدیم تاثیر داره که کمتر بشن این اتک ها؟

    دایرکت ادمین شما مورد استفاده شخصی هست یا هاستینگ ؟
    شرکت ویرا پرداز رایان پویا به شماره ثبت 1719
    سرور مدیریت شده مخصوص هاست و هاستینگ - هاست NVMe - هاست وردپرس - هاست سی پنل ایران
    021-2630656 | www.pardazit.com

  11. #7
    عضو انجمن P30Amin آواتار ها
    تاریخ عضویت
    Dec 2014
    نوشته ها
    153
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    26
    تشکر شده در
    23 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    نقل قول نوشته اصلی توسط pardazit.net نمایش پست ها
    دایرکت ادمین شما مورد استفاده شخصی هست یا هاستینگ ؟
    شخصی هست.

  12. #8
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    محل سکونت
    شیراز
    نوشته ها
    425
    تشکر تشکر کرده 
    649
    تشکر تشکر شده 
    888
    تشکر شده در
    618 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    پیشنهاد میشه کلا پورت اس اس اچ رو از لیست فایروال بردارید تا واسه همه افراد قابل دسترسی نباشه .

    آی پی اختصاصی اگر دارین ( چه وی پی اس چه اینترنتتون یا .. ) در لیست Allow قرار بدین . ( اینطوری دسترسی به اس اس اچ واسه این ای پی ها قابل دسترسی هست ! یعنی افراد دیگر حتی رمزتونم داشته باشن تقریبا نمیتونن وارد شن ... ) البته اینم باز میشه دور زد با ssh2 در php ...

    واسه سایت ها هم mod_security رو نصب و کانفیگش کنین .

  13. #9
    عضو دائم kool آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    World:\root
    نوشته ها
    1,130
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    1,280
    تشکر شده در
    1,024 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    نقل قول نوشته اصلی توسط p30amin نمایش پست ها
    شخصی هست.
    همانطور که قبلا عرض کردم هم پورت ssh رو از پیشفرض تغییر بدید و هم پورت کنترل پنل. در بدترین شرایط کمک هم نکنه که میکنه، زیان که نداره.
    پورت هایی هم که استفاده نمی کنید حذف کنید
    (در استفاده عمونی نیز می تونید یکبار در ابتدا تغییر بدید و در زمان سفارش کاربر لینک ورود رو براش ارسال کنید. یعنی تمپلیت ایمیل رو ویرایش کنید حله.)
    ..::| میهن وب سرور بیش از یک دهه تجربه |::..





  14. #10
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : به صفر رساندن Brute-Force Attack در سرور

    درود

    دوست گرامی بهترین راه کنترل bruteforce attacks در دایرکت ادمین integrate کردن CSF firewall با directadmin جهت block کزدن حملات روی سرویس های مختلف است که این امکان بطور پیش فرض در خود دایرکت ادمین نیست اما اسکریپت هایی هست که در سایت دایرکت ادمین معرفی شده است که میتوان اینکارو انجام داد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کمک فوری.brute force attack رو دایرکت ادمین
    توسط shabgard2018 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 9
    آخرين نوشته: February 20th, 2018, 00:02
  2. حمله ی جدی Brute-Force Attack
    توسط fallahpour در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: May 16th, 2015, 11:52
  3. مشکل حملات Brute-Force Attack
    توسط AriyanPayamak در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 0
    آخرين نوشته: December 16th, 2014, 12:56
  4. brute force attack رو چیکارش کنم :(
    توسط zeperto در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 6
    آخرين نوشته: October 23rd, 2014, 11:44
  5. راه های مقابله با Brute-Force Attack
    توسط persianboy در انجمن سوالات و مشکلات
    پاسخ ها: 12
    آخرين نوشته: November 20th, 2013, 11:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •