Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 22:22

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 20 ] 
Autor Wiadomość
Post: wtorek, 31 maja 2005, 23:38 
Offline

Rejestracja: poniedziałek, 16 maja 2005, 20:50
Posty: 12
Lokalizacja: Gliwice
Witam,
Przeglądając logi autoryzacji na serwerze zauważyłem mnóstwo wpisów z jednego IP z którego ktoś próbował się logować na serwer na różnych userów i po różnych portach - chciał się włamać!!!
Jak zablokować klienta na jakiś czas, np po IP, po kilku nieudanych próbach logowania?

pozdr
fafko


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 1 czerwca 2005, 01:22 
Offline
Użytkownik

Rejestracja: środa, 25 lutego 2004, 01:38
Posty: 356
Lokalizacja: Czarne
To jest bez sensu, najlepiej dobre hasło i po spawie. Ale jak sie uprzesz to z poziomu firewalla blokujesz ip, ewentualnie zmień nr portu ssh

_________________
Obrazek
Lubię robić to co lubię :]


Na górę
 Wyświetl profil  
 
 Tytuł: :)
Post: środa, 1 czerwca 2005, 02:23 
Offline

Rejestracja: sobota, 18 grudnia 2004, 22:48
Posty: 90
Lokalizacja: Morąg
Ja tez mialem straszny syf w logach co mnie zmusilo do jednego, zeby w hosts.allow wpisac:

"sshd: 10.1.1.2"
(jak chcesz tylko LAN to piszesz 10.1.1. no chyba ze masz inny zakres ;])


Wiadomo teraz do ssh dostep jest z mojego IP wew.

ew. jak chce komus z zew. zapewnic wjazd to dodaje wpis.

sshd: ip_zew kogos ;)

eh ale ja to gdzies na forum przeczytalem mi to wystarczy w 1000%
i jedyny syf w logach teraz to robie tylko ja :) bo ciagle cos majstruje w NND :)

A jesli ktos zna inny ciekawy sposob to prosze przedstawic chetnie sie z nim zapoznam :)

Pozdrawiam! ;)
Melin

_________________
NND 0.2-2006.01.15 | Celeron 800 | 384 RAM | 20GB HDD | DSL 8192/640 (12 userów)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 1 czerwca 2005, 20:26 
Offline

Rejestracja: poniedziałek, 16 maja 2005, 20:50
Posty: 12
Lokalizacja: Gliwice
to też dobry pomysł, dzięki melin


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 09:24 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
Czy dobrze rozumiem - jezeli ograniczamy tylko do Lana podajemy podobnie jak przy konfiguracji net_conf wylacznie 3 pierwsze czlony adresu sieci?
A co wpisac jezeli chcemy z kilku adresow wew wchodzic? Kolejne piszemy po przecinku?

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 13:24 
Offline
Użytkownik

Rejestracja: wtorek, 7 grudnia 2004, 16:36
Posty: 120
Lokalizacja: Andrychów
Chyba najlepsze by było coś takiego że przykładowo po 5 nieudanych próbach logowania zostajew blokowane dane IP, bo nie wiem jak u Was ale mi często przydaje sie dostęp do serwerka z zewtątrz a nie tylko zarządzanie z LAN'a... Ktoś wie jak coś takiego zrobić?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 14:16 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
wystarczy zmienic nr portu na ktorym chodzi ssh i juz nie ma wlaman


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 15:58 
Offline
Użytkownik

Rejestracja: wtorek, 7 grudnia 2004, 16:36
Posty: 120
Lokalizacja: Andrychów
No ale jak zrobić żeby po zmianie portu SSH mozna było mieć dostęp do serwerka z zewnątrz??Jak zmieniam port w sshd_config to z LANa działa ale z zewnątrz juz nie, port mam otwarty w firewall_config


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 16:38 
Offline

Rejestracja: wtorek, 27 września 2005, 17:13
Posty: 13
Lokalizacja: Krotoszyn
Witam !!

Może tak:
W /etc/services jest wpis: ssh 22/tcp
podmień na swój_port.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 17:15 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
w nowym firewallu podstawowym bedzie juz to poprawione ;]

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 17:56 
Offline
Użytkownik

Rejestracja: wtorek, 7 grudnia 2004, 16:36
Posty: 120
Lokalizacja: Andrychów
Działa. Ale problem mam gdzie indziej...mianowicie w firewallu. Mam firewall Czerwa i w pliku firewall_config miałem w TCP_ALLOW port 8080, oczywiscie po dodaniu tego restartowalem firewalla, a jednak na tym porcie to nie chciało chodzić (w /etc/services dalem ssh 8080/tcp) a jak dalem zeby to robil na 80 (czyli standardowo otwartym to rusza bez problemu). Mialem tez problemy z przekierowywaniem na tym firewallu, moze mam jakąś złą wersje.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 18:00 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
moze, a pozatym uwazajcie bo jak chodzi n atym porcie inna usluga to sie robia niekiedy jaja ;D (chodzi usluga czyli normlanie powinno tam byc np na 21 ftp a my puscimy ssh to tez lubia sie robic rozne rzeczy)

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 18:18 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
tomek_n pisze:
Witam !!

Może tak:
W /etc/services jest wpis: ssh 22/tcp
podmień na swój_port.

Tak nie zadziała na pewno. Ten plik służy do czego innego.

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 18:25 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
/etc/ssh/ssh_config czy gdzies tam :D

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 października 2005, 18:36 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
czerwo pisze:
/etc/ssh/ssh_config czy gdzies tam :D

to jest dla klienta SSH, jak zmienisz to będie się domyślnie łączył na ten port
/etc/ssh/sshd_config słuzy do zmian dla daemona ssh

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 2 października 2005, 10:36 
Offline
Użytkownik

Rejestracja: wtorek, 7 grudnia 2004, 16:36
Posty: 120
Lokalizacja: Andrychów
czerwo pisze:
wystarczy zmienic nr portu na ktorym chodzi ssh i juz nie ma wlaman


To jest najlepsze chyba rozwiązanie. port zmieniamy w /etc/ssh/sshd_config, trzeba odkomentować linie z portem i wpisać swoją wartość a potem jeżeli chcemy mieć dostęp do serwerka z zewnątrz otwieramy ten port w firewallu. U mnie właśnie był problemik z firewallem a teraz mam najnowszy od CZERWO i wymiata aż miło patrzeć.

Co do linka poniżej to oczywiscie racja: /etc/rc.d/sshd restart


Ostatnio zmieniony niedziela, 2 października 2005, 10:55 przez tigger_81, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 2 października 2005, 10:39 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
tigger_81 pisze:
czerwo pisze:
wystarczy zmienic nr portu na ktorym chodzi ssh i juz nie ma wlaman


To jest najlepsze chyba rozwiązanie. port zmieniamy w /etc/ssh/sshd_config, trzeba odkomentować linie z portem i wpisać swoją wartość a potem jeżeli chcemy mieć dostęp do serwerka z zewnątrz otwieramy ten port w firewallu. U mnie właśnie był problemik z firewallem a teraz mam najnowszy od CZERWO i wymiata aż miło patrzeć.

tutaj by jeszcze dodal, ze aby wszystkie zmiany odnisly skutek to trzeba przeladowac te uslugi, tzn sshd i w zaleznosci od posiadnaje wersji firewalla, bo najnowszy od czerwa robi to podczas generacji, rowniez i firewall.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 2 października 2005, 11:56 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
dziekuje dziekuje ;D ;D
ale sshd trzeba i tak z palca

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 stycznia 2007, 03:55 
Offline
Użytkownik

Rejestracja: czwartek, 10 listopada 2005, 00:09
Posty: 202
Fajnie miałem to samo, na marginesie można jakoś dać do zrozumienia takiemu delikwentowi, że sobie nie życzymy takich praktyk?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 26 stycznia 2007, 20:44 
Offline
Użytkownik

Rejestracja: niedziela, 5 lutego 2006, 21:27
Posty: 251
http://forum.freesco.pl/viewtopic.php?t=10841&highlight=auth


:D
THX 2 czerwo


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 20 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl