صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 16

موضوع: بالا رفتن لود سرور و حمه های پی در پی Brute-Force

  1. #1
    عضو انجمن succes آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    تبریز - کندوهاست
    نوشته ها
    481
    تشکر تشکر کرده 
    645
    تشکر تشکر شده 
    362
    تشکر شده در
    277 پست

    پیش فرض بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    من چند وقتیه لود سرورم بی دلیل بالا میره و پی در پی پیام های مثل پیام زیر رو دریافت میکنم :

    کد:
    New Message: Brute-Force Attack detected in service log from IP(s) 199.123.2.58
    به نظرتون بهم حمله DDOS میشه ؟ مشکل از چی میتونه باشه ؟
    ❄️ جشنواره زمستانه شرکت آرکا میزبان کندو | تخفیف 40% ✅ دیتاسنتر ovh و ... ✅ مجازی ساز kvm ❄️
    تا تمام نشده اقدام بفرمایید : https://kandohost.com/w1401/ - اینماد+ساماندهی+ضمانت برگشت وجه

  2. # ADS




     

  3. #2
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    784
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    با سلام
    سیستم عامل و مشخصات سرور؟
    برنامه خاصی بروی سرور دارید که باعث حساسیت گروهها و ... بشه ؟
    فایروال فعال بروی سرور چیه ؟
    گزارشاتی که دریافت میکنید IP Address های متفاوت هستن یا فقط یک آدرس گزارش میشه ؟

  4. تعداد تشکر ها از ali0000 به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2013
    محل سکونت
    Tehran
    نوشته ها
    143
    تشکر تشکر کرده 
    256
    تشکر تشکر شده 
    1,125
    تشکر شده در
    755 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    سرور دایرکت ادمین هست؟این حملات بروت فورس هستند که توسط روبات ها انجام میشند و روی هر سرور دایرکت ادمینی این مورد شایع هست.

    حملات بروت فورس تاثیری بر کارایی سرور نداره و فقط برای پیدا کردن پسورد ادمین هست

    با تغییر پورت دایرکت ادمین یا ایحاد قوانینی برای بلاک کردن ایپی در صورت وارد کردن محدود رنز عبور میتونید از این حملات پیگریری کنید

  6. تعداد تشکر ها ازpersianmagic به دلیل پست مفید


  7. #4
    عضو انجمن succes آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    تبریز - کندوهاست
    نوشته ها
    481
    تشکر تشکر کرده 
    645
    تشکر تشکر شده 
    362
    تشکر شده در
    277 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    نقل قول نوشته اصلی توسط ali0000 نمایش پست ها
    با سلام
    سیستم عامل و مشخصات سرور؟
    برنامه خاصی بروی سرور دارید که باعث حساسیت گروهها و ... بشه ؟
    فایروال فعال بروی سرور چیه ؟
    گزارشاتی که دریافت میکنید IP Address های متفاوت هستن یا فقط یک آدرس گزارش میشه ؟
    CenOS - Directadmin
    512MB Ram
    با چندتا سایت خیلی سبک
    فایروالم CSF بود که به خاطر سنگین کردن سرور پاکش کردم ولی مشکل حل نشده

    بله IP ها متفاوت هستن
    ❄️ جشنواره زمستانه شرکت آرکا میزبان کندو | تخفیف 40% ✅ دیتاسنتر ovh و ... ✅ مجازی ساز kvm ❄️
    تا تمام نشده اقدام بفرمایید : https://kandohost.com/w1401/ - اینماد+ساماندهی+ضمانت برگشت وجه

  8. #5
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    784
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    دوست و استاد گرامی persianmagic اشاره فرمودن و بنده هم همین پیشنهاد رو دارم اول تغییر پورت و دوم ایجاد rule و قوانینی که مثلاً با 3 بار پسورد اشتباه IP رو بلاک کنه که مورد اول توصیه میشه
    و پیشنهاد میدم csf رو دوباره نصب و بصورت صحیح کانفیگ کنید و یکی از بهترین گزینه ها ( رایگان ) همین فایرواله در مورد سنگینی و اشغال منابع مورد دیگه ای وجود داشته بعید میدونم csf بوده باشه
    ویرایش توسط ali0000 : October 25th, 2013 در ساعت 13:50

  9. تعداد تشکر ها ازali0000 به دلیل پست مفید


  10. #6
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2013
    محل سکونت
    Tehran
    نوشته ها
    143
    تشکر تشکر کرده 
    256
    تشکر تشکر شده 
    1,125
    تشکر شده در
    755 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    لود بالای سرور به هیچ وجه از بروت فورس نمیتونه باشه عزیز.ممکنه از اسکریپت یا .. باشه یا تخت ddos باشید که احتمالش کمه

    لوگ هارو چک کنید

  11. تعداد تشکر ها ازpersianmagic به دلیل پست مفید


  12. #7
    عضو انجمن succes آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    تبریز - کندوهاست
    نوشته ها
    481
    تشکر تشکر کرده 
    645
    تشکر تشکر شده 
    362
    تشکر شده در
    277 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    نقل قول نوشته اصلی توسط ali0000 نمایش پست ها
    دوست و استاد گرامی persianmagic اشاره فرمودن و بنده هم همین پیشنهاد رو دارم اول تغییر پورت و دوم ایجاد rule و قوانینی که مثلاً با 3 بار پسورد اشتباه ip رو بلاک کنه که مورد اول توصیه میشه
    و پیشنهاد میدم csf رو دوباره نصب و بصورت صحیح کانفیگ کنید و یکی از بهترین گزینه ها ( رایگان ) همین فایرواله در مورد سنگینی و اشغال منابع مورد دیگه ای وجود داشته بعید میدونم csf بوده باشه
    ممنون از توضیحات کاملتون ...

    یعنی csf هیچ ربطی به لود سرور نداره ؟ اگر اینجوری باشه دوباره نصبش میکنم
    ❄️ جشنواره زمستانه شرکت آرکا میزبان کندو | تخفیف 40% ✅ دیتاسنتر ovh و ... ✅ مجازی ساز kvm ❄️
    تا تمام نشده اقدام بفرمایید : https://kandohost.com/w1401/ - اینماد+ساماندهی+ضمانت برگشت وجه

  13. #8
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    302
    تشکر تشکر کرده 
    146
    تشکر تشکر شده 
    829
    تشکر شده در
    387 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    نقل قول نوشته اصلی توسط succes نمایش پست ها
    ممنون از توضیحات کاملتون ...

    یعنی csf هیچ ربطی به لود سرور نداره ؟ اگر اینجوری باشه دوباره نصبش میکنم
    با سلام ، به نظز من خطرناک ترین کار ممکن این هست که فایروال سرور رو خاموش کنید ! csf تنضیمات بسیار زیادی داره که فشار کمتری برو روی سرور شما بیاره و سطح بندی داره ، به هیچ عنوان سرور خود را بدون فایر وال و انتی ویروس نگزارید .

  14. تعداد تشکر ها ازzartosht به دلیل پست مفید


  15. #9
    عضو دائم TARIMEHR آواتار ها
    تاریخ عضویت
    Feb 2012
    محل سکونت
    تهران
    نوشته ها
    1,383
    تشکر تشکر کرده 
    1,361
    تشکر تشکر شده 
    2,912
    تشکر شده در
    1,723 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    اول به administrator setting برید و تیک گزینه ی Prevent 127.0.0.1 from being Blacklisted رو بزنید

    مشکل Brute-force attack با تغییر پورت ssh حل خواهد شد
    برای تغییر پورت ssh :
    وارد ssh بشید
    دستور زیر رو وارد کنید
    nano /etc/ssh/sshd_config
    دنبال عبارت زیر بگردید
    #Port 22
    یه عدد به صورت دلخواه جایگزینش کنید و کارکتر # رو از اولش حذف کنید
    service sshd restart
    مشکل بروت فورس حل میشه
    اگر هم براتون ممکنه پورت پیش فرض دایرکت ادمین رو از 2222 به مثلا 1234 تغییر بدید تا از شر ربات های خودکار هم خلاص شید
    برای لود سرور هم پردازه ها رو چک کنید که اون قضییش کاملا متفاوت هست
    در قلمرو ایمان نیز تسامح هست

  16. تعداد تشکر ها ازTARIMEHR به دلیل پست مفید


  17. #10
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : بالا رفتن لود سرور و حمه های پی در پی Brute-Force

    درود

    خیر تغییر پورت کارا نیست

    بهترین راه نوشتن rule های خاص از طریق bash scripting می باشد که براحتی بصورت خودکار تا brute force از سمت یک IP انجام شد آیپی خودکار توسط CSF مسدود میگردد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  18. تعداد تشکر ها ازnginxweb به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. بلاک کردن خودکار IP brute Force در دایرکت ادمین
    توسط NaSRI در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: June 28th, 2017, 14:07
  2. مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF
    توسط Mr.Te0 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 11
    آخرين نوشته: April 12th, 2017, 15:18
  3. پیغام Brute-Force Attack detected in service log from IP از طرف یک آی پی
    توسط yarbash در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 13
    آخرين نوشته: June 23rd, 2014, 16:20
  4. پیام پی در پی Brute-Force Attack detected در دایرکت ادمین
    توسط succes در انجمن سرور مجازی
    پاسخ ها: 5
    آخرين نوشته: November 28th, 2012, 11:22
  5. پاسخ ها: 14
    آخرين نوشته: November 21st, 2011, 10:44

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •