Защита от взлома

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kirill666
мл. сержант
Сообщения: 74
Зарегистрирован: 2009-07-28 17:10:04
Контактная информация:

Защита от взлома

Непрочитанное сообщение kirill666 » 2009-10-09 14:41:07

Значит в auth.log пишет от это по много строк

Код: Выделить всё

Oct  7 11:12:21 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:12:21 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:12:28 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:12:28 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:12:39 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:12:39 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:12:52 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:12:52 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:13:07 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:13:07 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:13:26 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:13:26 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:13:29 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:13:29 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:13:36 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:13:36 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:13:47 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:13:47 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:14:00 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown
Oct  7 11:14:00 localhost pure-ftpd: pam_unix(pure-ftpd:auth): authentication failure; logname= uid=0 euid=0 tty=pure-ftpd ruser= rhost=
Oct  7 11:14:17 localhost pure-ftpd: pam_unix(pure-ftpd:auth): check pass; user unknown



каким образом можно вычистить и закрыть доступ с ip или ограничить или iptables настроить для того чтобы интервал после подключения до следующего был несколько мин
bom-bom.nadejnei.net - it wiki

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Защита от взлома

Непрочитанное сообщение hizel » 2009-10-09 15:03:03

если бы в rhost= было бы что-то, то можно было натравить утилитку наподобии sshit
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Защита от взлома

Непрочитанное сообщение Alex_hha » 2009-10-09 16:22:02

каким образом можно вычистить и закрыть доступ с ip или ограничить или iptables настроить для того чтобы интервал после подключения до следующего был несколько мин
так сделай по дефолту так, например 10 обращений к ssh за минуту и лимит автоматом увеличивается

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Защита от взлома

Непрочитанное сообщение terminus » 2009-10-09 16:28:27

это только мне кажеться, что сообщения в логе от FTP сервера pure-ftpd? :unknown:
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

kirill666
мл. сержант
Сообщения: 74
Зарегистрирован: 2009-07-28 17:10:04
Контактная информация:

Re: Защита от взлома

Непрочитанное сообщение kirill666 » 2009-10-09 16:57:15

да, ломают через pure-ftpd, может там какую-нибудь настроику прописать(порт менять не могу). вообще хочется его фаирволом закрыть как нить

paix
лейтенант
Сообщения: 863
Зарегистрирован: 2007-09-24 12:41:05
Откуда: dn.ua
Контактная информация:

Re: Защита от взлома

Непрочитанное сообщение paix » 2009-10-15 18:13:56

kirill666 писал(а):да, ломают через pure-ftpd, может там какую-нибудь настроику прописать(порт менять не могу). вообще хочется его фаирволом закрыть как нить
закрыть фаером, на wiki.centos.org есть краткое хауту как пользоваться.
либо fail2ban для тех сервисов, которые нельзя закрыть фаером.
With best wishes, Sergej Kandyla

Gerk
сержант
Сообщения: 194
Зарегистрирован: 2009-09-23 23:01:37
Откуда: Симферополь, UA

Re: Защита от взлома

Непрочитанное сообщение Gerk » 2009-10-15 21:09:32

csf или fail2ban