Страница 1 из 3
IPFW попытка взлома
Добавлено: 2009-10-01 21:47:39
RAGNAR
Вот по этим выпискам из статистики можно судить что кто то хочт нехорошее сотварить с серваком?
1. можно в каких небудь логах высматреть с какого ip пытались конектиться?
2. откида на tun0 пакеты пришли из часных сетей?
Код: Выделить всё
00010 0 0 check-state
00020 14 696 deny tcp from any to any dst-port 23 in via tun0 setup
00300 2 104 deny ip from 192.168.1.0/24 to any in via tun0
00310 94 30898 deny ip from 0.0.0.0 to any in via vr0
00320 0 0 deny ip from 0.0.0.0 to any in via fxp0
00620 9 468 deny ip from 192.168.0.0/16 to any out via tun0
Re: IPFW попытка взлома
Добавлено: 2009-10-01 21:51:57
paradox
да пусть ломают
если у вас реальный белый айпи
то на эти вещи просто забивают
ибо боты которые стучаться и что то ищут всегда есть
не хотите что бы вас как вы говорите взламывали
попросите серый айпи для себя
Re: IPFW попытка взлома
Добавлено: 2009-10-01 21:55:07
RAGNAR
ip серый. просто очень интересно. можно ли откуда небудь информацию вытащить из логов?
Re: IPFW попытка взлома
Добавлено: 2009-10-01 21:58:34
paradox
там опция логирования есть
Re: IPFW попытка взлома
Добавлено: 2009-10-01 22:48:56
Gamerman
На почтовый порт, ссш порт, телнет порт постоянно кто-то лезет. Особенно много китайцев. Проще на это забить.
Re: IPFW попытка взлома
Добавлено: 2009-10-02 20:30:42
RAGNAR
а что косоглазым там нужно??? поведуйте не просвещенному
Re: IPFW попытка взлома
Добавлено: 2009-10-02 20:34:21
paradox
у вас белый айпи
почему вы считаете что к вам не может и не должен никто стучаться пинговать и прочее?
Re: IPFW попытка взлома
Добавлено: 2009-10-03 5:43:59
arkan
Кстати а никто незнает ли где можно глянуть таблицу распределения IP по странам и континентам
меня както боты тоже задолбали а так зарубить целые кятяйские и пендосские сети и жить уже легче кажется
Re: IPFW попытка взлома
Добавлено: 2009-10-03 5:59:11
zingel
GeoIP
Re: IPFW попытка взлома
Добавлено: 2009-10-03 20:17:52
hanggard
А меня индус брутфорсил, и(!) чувак из России с MTS GPRS!! Я там чуть со смеху не помер

. А вообще, если боишься, ставь PF, в нем создавай табличку брутфорсеров и бань их перманентно. Только не переусердствуй и себя не забань)
Re: IPFW попытка взлома
Добавлено: 2009-10-03 20:31:39
RAGNAR
а через ipfw такое сделать нельзя? зачем трогать то что пока работает...
Re: IPFW попытка взлома
Добавлено: 2009-10-03 20:45:11
paradox
RAGNAR писал(а):а через ipfw такое сделать нельзя? зачем трогать то что пока работает...
а что это даст?
вы боитесь что вас взломают ?
или для вас это лишний траффик?
1) вас в любом случае не взломают - настройте ссх щщит
2) за траффик в любом случае заплатите вы ибо он уже пришел и прошел
Re: IPFW попытка взлома
Добавлено: 2009-10-03 21:11:11
RAGNAR
есть какой небудь на примете реальный пост по настройке ssh. немогу некак догнать его...
Re: IPFW попытка взлома
Добавлено: 2009-10-03 21:21:03
paradox
Код: Выделить всё
echo sshd_enable="YES" >> /etc/rc.conf
sh /etc/rc.d/sshd restart
куда проще
Re: IPFW попытка взлома
Добавлено: 2009-10-03 22:28:41
RAGNAR
я о конфеге sshd_config ключи всякие и тд и тп...
понел только что протокол нужно 2 применять.
разесни, если я хоче конектится по поролю , в конфиге много настоик должно быть? нужен ли ключи dsa?
Re: IPFW попытка взлома
Добавлено: 2009-10-03 22:30:54
paradox
а зачем вы полезли в тот конфиг?
оставте его в покое
Re: IPFW попытка взлома
Добавлено: 2009-10-04 0:29:02
RAGNAR
ssh_config ??? это что ли?
Re: IPFW попытка взлома
Добавлено: 2009-10-04 0:48:27
paradox
paradox писал(а):Код: Выделить всё
echo sshd_enable="YES" >> /etc/rc.conf
sh /etc/rc.d/sshd restart
куда проще
Re: IPFW попытка взлома
Добавлено: 2009-10-04 8:47:06
ADRE
блин, а что в ipfw не прописать доступ с каких ip разрешен? или у вас так много мест откуда выломитесь по ssh?
Re: IPFW попытка взлома
Добавлено: 2009-10-04 23:22:16
mediamag
можно ссш щит или просто в конфиге ссш заменить стандартный 22 порт на какой нить пятизначный и пусть сканят наздоровье)))...а если сканят - напиши правила против сканирования с распределением тсп флагов.
Re: IPFW попытка взлома
Добавлено: 2009-10-05 7:29:53
RAGNAR
приведи пример правила против скана.
Re: IPFW попытка взлома
Добавлено: 2009-10-05 7:58:02
ban
RAGNAR писал(а):я о конфеге sshd_config ключи всякие и тд и тп...
понел только что протокол нужно 2 применять.
разесни, если я хоче конектится по поролю , в конфиге много настоик должно быть? нужен ли ключи dsa?
может конечно не по теме темы, но ведь спросил человек...
Авторизация на сервере FreeBSD по SSH ключам
Аутентификация на SSH сервере с использованием ключей
Аутентификация на SSH сервере с использованием ssh-agent
SSH туннелинг и SleepShell
в
#ee /etc/ssh/sshd_config
я пользуюсь только 2мя параметрами:
1. Сдвинуть порт:
Port NUMBER_PORT
2. Запрет аутентификации по логину/паролю пользователя FreeBSD, чтобы только по ключам:
ChallengeResponseAuthentication no
Re: IPFW попытка взлома
Добавлено: 2009-10-05 9:27:55
mediamag
пример против сканирования портов
Код: Выделить всё
${fwcmd} add 320 reject tcp from any to any tcpflags fin, syn, rst, psh, ack, urg
${fwcmd} add 330 reject tcp from any to any tcpflags !fin, !syn, !rst, !psh, !ack, !urg
${fwcmd} add 340 reject tcp from any to any not established tcpflags fin
${fwcmd} add 350 reject log ip from any to any not verrevpath in
Re: IPFW попытка взлома
Добавлено: 2009-10-11 16:46:11
RAGNAR
благодарю, попробую
Re: IPFW попытка взлома
Добавлено: 2009-10-11 16:47:56
RAGNAR
вопрос как влияет каличество правил на пинг в интерент?
есть ли какая задержка? одно правило = какаято ед. времени.