Страница 2 из 2

Re: Взлом FreeBSD

Добавлено: 2011-04-14 8:54:15
snorlov
asb-eab писал(а):
snorlov писал(а):Я на вашем месте не смеялся бы, хорошо, что вы (ваш сервер) не представляет интереса, а то бы получили по полной ...
т.е. таким названием темы я привлекаю хакеров?
каким образом можно узнать ИП моего сервака по моим сообщениям?
я хакерством никогда не увлекался, ток теорию немного знаю...
Я не про тему, а про доступ root'а по ssh...

Re: Взлом FreeBSD

Добавлено: 2011-04-14 18:45:06
asb-eab
snorlov писал(а):
asb-eab писал(а):
snorlov писал(а):Я на вашем месте не смеялся бы, хорошо, что вы (ваш сервер) не представляет интереса, а то бы получили по полной ...
т.е. таким названием темы я привлекаю хакеров?
каким образом можно узнать ИП моего сервака по моим сообщениям?
я хакерством никогда не увлекался, ток теорию немного знаю...
Я не про тему, а про доступ root'а по ssh...
вот и отключил sshd что бы спать спокойно и не волноваться

Re: Взлом FreeBSD

Добавлено: 2011-04-14 18:59:35
snorlov
asb-eab писал(а):
snorlov писал(а): Я не про тему, а про доступ root'а по ssh...
вот и отключил sshd что бы спать спокойно и не волноваться
Проблема не в том, чтобы отключить ssh, а в том, как его настроить. Ты ведь по улицам ходишь, но надеюсь не бежишь через улицу, когда идет поток машин. Так и здесь, вход по ssh для root'а эквивалент перебегания дороги, может и собьют, а может и нет...

Re: Взлом FreeBSD

Добавлено: 2011-04-15 11:37:47
Саша
Смотри по поводу ssh доступа то в конфиге ssh можешь поменять порт как тебе уже советовали вместо 22 к примеру 9998 и запретить руту доступ через ssh, создашь пользователя с минимум правами к примеру lexa им будешь авторизовываться на сервере а потом уже через su переключатсья на root'a.
По поводу сайта смотри сам, если для тебя важно чтобы сайт был доступен из вне (кроме /sams/) то в папке /sams кидай файл .httpacess - благодаря которому ты можешь ограничить доступ к /sams/ через web интерфейс либо по ip либо по паролю...
Если же не важно доступность сайта из внешке то в http.conf пиши.
если что не понтяно готов пояснить :smile:

Re: Взлом FreeBSD

Добавлено: 2011-04-15 12:26:05
dimish
Саша писал(а): если что не понтяно готов пояснить :smile:
А расскажи, расскажи.. =)
Тоже мучаюсь подобными вопросами, выдумываю всякую ерунду, типа веба на другом порту. А как пользовать .httpacess? Это можно любую папочку закрыть? А где почитать про него?

Re: Взлом FreeBSD

Добавлено: 2011-04-15 12:37:10
unix-admin
dimish писал(а):...А как пользовать .httpacess? Это можно любую папочку закрыть? А где почитать про него?
http://httpd.apache.org/docs/2.0/howto/htaccess.html

Re: Взлом FreeBSD

Добавлено: 2011-04-15 12:44:28
asb-eab
Саша писал(а):Смотри по поводу ssh доступа то в конфиге ssh можешь поменять порт как тебе уже советовали вместо 22 к примеру 9998 и запретить руту доступ через ssh, создашь пользователя с минимум правами к примеру lexa им будешь авторизовываться на сервере а потом уже через su переключатсья на root'a.
По поводу сайта смотри сам, если для тебя важно чтобы сайт был доступен из вне (кроме /sams/) то в папке /sams кидай файл .httpacess - благодаря которому ты можешь ограничить доступ к /sams/ через web интерфейс либо по ip либо по паролю...
Если же не важно доступность сайта из внешке то в http.conf пиши.
если что не понтяно готов пояснить :smile:
собственно, учитывая что есть проброс удаленного рабочего стола "извне" в локалку, то вполне достаточно будет полностью закрыть доступ к вебсерверу из инета, оставить только доступ из локалки, большего не нужно

Re: Взлом FreeBSD

Добавлено: 2011-04-15 12:59:32
unix-admin
Саша писал(а):...а потом уже через su переключатсья на root'a...
Я бы посоветовал использовать sudo вместо su
http://www.google.com/search?q=sudo+vs+su

Re: Взлом FreeBSD

Добавлено: 2011-04-15 13:27:48
Саша
asb-eab писал(а):
Саша писал(а):Смотри по поводу ssh доступа то в конфиге ssh можешь поменять порт как тебе уже советовали вместо 22 к примеру 9998 и запретить руту доступ через ssh, создашь пользователя с минимум правами к примеру lexa им будешь авторизовываться на сервере а потом уже через su переключатсья на root'a.
По поводу сайта смотри сам, если для тебя важно чтобы сайт был доступен из вне (кроме /sams/) то в папке /sams кидай файл .httpacess - благодаря которому ты можешь ограничить доступ к /sams/ через web интерфейс либо по ip либо по паролю...
Если же не важно доступность сайта из внешке то в http.conf пиши.
если что не понтяно готов пояснить :smile:
собственно, учитывая что есть проброс удаленного рабочего стола "извне" в локалку, то вполне достаточно будет полностью закрыть доступ к вебсерверу из инета, оставить только доступ из локалки, большего не нужно
Я имею ввиду про корпоративный сайт итп который нужен извне
unix-admin писал(а):...А как пользовать .httpacess? Это можно любую папочку закрыть? А где почитать про него?
всё разЖёвано тут http://www.wmaster.ru/htaccess/
Вот к примеру разрешить доступ к сайту(папке сайта) с определённого ип
Разрешить доступ только с определенного ip:

Код: Выделить всё

order allow deny
deny from all
allow from ip_адрес
Или же доступ по аутентификации логина и пароля всё в ссылке найдёте..
только учтите, для того чтобы веб сервер обращал внимания на ваши .httpacces итп
нужно в http.conf в вашей директории <Directory>.... </Directory>
указать AllowOverride All

Re: Взлом FreeBSD

Добавлено: 2011-04-15 16:45:14
asb-eab
извне не нужен доступ

Re: Взлом FreeBSD

Добавлено: 2011-04-15 22:22:59
сАШАa
тогда в http.conf пропиши слушать внутреннюю сетку
к примеру listen 192.168.0.2:80

Re: Взлом FreeBSD

Добавлено: 2011-04-28 11:32:43
asb-eab
в общем не стал морочаться:
прописал ssh слушать локальный адрес и порт поменял, то же самое апачу прописал, фаервол перебрасывает удаленный рабочий стол на виндовую машину в ЛС, от туда теперь спокойно захожу на веб управление сквидом и подключаюсь к ssh :)