[réglé ] Attaques de hackers sur dédié
25 messages
• Page 1 sur 2 • 1, 2
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
- Erazor
- WRInaute accro

- Messages: 5165
- Inscription: 14 Fév 2004
[réglé ] Attaques de hackers sur dédié
Troisième fois en sept jours (!) qu'une attaque sur mon dédié ( ils veulent de la BP a priori) le mets a genoux
. Heureusement pas d'intrusion.
On m'a conseillé le changement du port SSH dans un premier temps afin de le rendre " moins classique"
Avez vous d'autres parades a mettre en oeuvre ?
On m'a conseillé le changement du port SSH dans un premier temps afin de le rendre " moins classique"
Avez vous d'autres parades a mettre en oeuvre ?
Dernière édition par Erazor le Ven Juin 24, 2005 13:27, édité 1 fois.
- Erazor
- WRInaute accro

- Messages: 5165
- Inscription: 14 Fév 2004
parrot a écrit:comment tu t en rends compte ??
j'ai un suivi temps réel de stats sur les sites avec alerte si l'activité est a > -15% d'une heure sur l'autre sur j -7 ..alors a -100% y a un blème
Un coup d'oeil a l'activité du processeur et tu vois le pb : le logiciel qu'ils utilisent envoie des milliers de requetes pour trouver le pass root en 2 a 3 minutes ..
au passage banissez cette ip d'acces : 211.233.36.198 aujourd"hui l'attaque vient de la
- French Fred
- WRInaute occasionnel

- Messages: 265
- Inscription: 12 Fév 2004
tu peux
1/ interdire l'acces root en ssh (Tres important a mon sens)
2/ limiter l'acces au port ssh a une adresse ip ou une plage d'addresse
FRed
1/ interdire l'acces root en ssh (Tres important a mon sens)
2/ limiter l'acces au port ssh a une adresse ip ou une plage d'addresse
FRed
- French Fred
- WRInaute occasionnel

- Messages: 265
- Inscription: 12 Fév 2004
Comment interdire l'accès root en ssh ?
Dans le fichier /etc/ssh/sshd_config
Modifier "PermitRootLogin" a no
il a des options pour limiter le nombre de tentative ...
Et relancer le service SSH
Dans le fichier /etc/ssh/sshd_config
Modifier "PermitRootLogin" a no
il a des options pour limiter le nombre de tentative ...
Et relancer le service SSH
- Erazor
- WRInaute accro

- Messages: 5165
- Inscription: 14 Fév 2004
openserv a écrit:en changeant le port d'écoute du ssh ça devrait suffir...
sur une machine il y a 65535 ports
oui c'est ce que précoise c-dedie : une adresse autre que par défaut et le hacker passe a un autre serveur dans la majorité des cas
- French Fred
- WRInaute occasionnel

- Messages: 265
- Inscription: 12 Fév 2004
Une bonne addresse Sécurisation de ssh
- openserv
- Nouveau WRInaute

- Messages: 8
- Inscription: 18 Jan 2005
erazor a écrit:une adresse autre que par défaut et le hacker passe a un autre serveur dans la majorité des cas
oui ton attack n'est pas ciblé ce sont des scripts kiddies, des gars qui essaient de "rooter" un maximum de machine.
à moins que tu sois la NAZA ?
25 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- [Réglé]Hébergement multisite sans dédié
- Un Google de hackers ?
- les hackers utilisent google
- Google pour les Hackers :)
- attaques frequentes
- [Résolu] attaques de serveurs de OVH
- Attaques DDOS : comment contrer?
- Apache optimisation et sécurisation (attaques DoS)
- Des attaques sur mon serveur
- Attaques quotidiennes sur mes serveurs
- Référencement vidéo sur Exalead - 11-01-2008
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités

