The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


88. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Frankemail (??), 16-Ноя-09, 17:56 
а что, никто не юзает fail2ban?
Ответить | Правка | Наверх | Cообщить модератору

90. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от angel_il (?), 16-Ноя-09, 18:01 
>Fail2ban scans log files like /var/log/pwdfail or /var/log/apache/error_log and bans IP

написано же в топике, банилка распухнет банить, весь мир забанить... IP адреса атакующих постоянно меняются.

Ответить | Правка | Наверх | Cообщить модератору

126. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от voodix (ok), 16-Ноя-09, 21:12 
>написано же в топике, банилка распухнет банить, весь мир забанить... IP адреса атакующих постоянно меняются.

1. Через iptables баню на день IP-шник после 50 попыток. (скриптом автоматом в кроне) 2 года уже и нечему даже распухать.


2. Root закрыл вход по ssh


3.Пароль такой, что, - как говорил турецкий паша: раньше Дунай поднимется в небеса, и небо упадет на землю, прежде чем крепость Измаил падет. (Правда Суворов таки взял тогда крепость)
Вот сменить порт - это тема...  

Ответить | Правка | Наверх | Cообщить модератору

132. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 21:28 
>>написано же в топике, банилка распухнет банить, весь мир забанить... IP адреса атакующих постоянно меняются.
>
>1. Через iptables баню на день IP-шник после 50 попыток. (скриптом автоматом
>в кроне) 2 года уже и нечему даже распухать.

Я баню за 5-10 попыток в течение минуты на несколько часов. Эффект 100%. :)

>2. Root закрыл вход по ssh

Это вообще обязательная мера (точнее, запрет входа по паролю).

>3.Пароль такой, что, - как говорил турецкий паша: раньше Дунай поднимется в
>небеса, и небо упадет на землю, прежде чем крепость Измаил падет.
>(Правда Суворов таки взял тогда крепость)

Главное, не забывать его менять хотя б раз в год…

>Вот сменить порт - это тема...

… бесполезная. ;)

Ответить | Правка | Наверх | Cообщить модератору

128. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от voodix (ok), 16-Ноя-09, 21:17 
PS Имя пользователя хоть и простое, но не разу не попадалось в логах...  вот такой зигзаг удачи.
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

175. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 04:33 
>PS Имя пользователя хоть и простое, но не разу не попадалось в
>логах...  вот такой зигзаг удачи.

кстати о именах: на днях просматривая логи нашел имя: natasha :)

Ответить | Правка | Наверх | Cообщить модератору

116. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 16-Ноя-09, 20:30 
> а что, никто не юзает fail2ban?

Смысл? Один хост делает всего 1 или несколько медленных банов. Так можно самому бан отхватить :)

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру