[réglé ] Attaques de hackers sur dédié

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics

Erazor
WRInaute accro
WRInaute accro
 
Messages: 5165
Inscription: 14 Fév 2004

[réglé ] Attaques de hackers sur dédié

Message le Ven Juin 24, 2005 11:06

Troisième fois en sept jours (!) qu'une attaque sur mon dédié ( ils veulent de la BP a priori) le mets a genoux :evil: . Heureusement pas d'intrusion.
On m'a conseillé le changement du port SSH dans un premier temps afin de le rendre " moins classique"
Avez vous d'autres parades a mettre en oeuvre ?
Dernière édition par Erazor le Ven Juin 24, 2005 13:27, édité 1 fois.

parrot
WRInaute discret
WRInaute discret
 
Messages: 54
Inscription: 8 Juin 2005

Message le Ven Juin 24, 2005 11:12

comment tu t en rends compte ?

Tu es chez quel hébergeur ?

Erazor
WRInaute accro
WRInaute accro
 
Messages: 5165
Inscription: 14 Fév 2004

Message le Ven Juin 24, 2005 11:20

parrot a écrit:comment tu t en rends compte ??

j'ai un suivi temps réel de stats sur les sites avec alerte si l'activité est a > -15% d'une heure sur l'autre sur j -7 ..alors a -100% y a un blème :cry:
Un coup d'oeil a l'activité du processeur et tu vois le pb : le logiciel qu'ils utilisent envoie des milliers de requetes pour trouver le pass root en 2 a 3 minutes ..
au passage banissez cette ip d'acces : 211.233.36.198 aujourd"hui l'attaque vient de la

parrot
WRInaute discret
WRInaute discret
 
Messages: 54
Inscription: 8 Juin 2005

Message le Ven Juin 24, 2005 11:24

oula en effet :(

comment bannir une IP sur un dédié ?

Je suis chez OVH sous linux

Erazor
WRInaute accro
WRInaute accro
 
Messages: 5165
Inscription: 14 Fév 2004

Message le Ven Juin 24, 2005 11:30

C'est le tech de c-dedie qui me l'a fait vu que je n'y connais pas grand chose en dédié a ce niveau ..je vais lui demander la recette
Dernière édition par Erazor le Ven Juin 24, 2005 11:30, édité 1 fois.

French Fred
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 265
Inscription: 12 Fév 2004

Message le Ven Juin 24, 2005 11:30

tu peux
1/ interdire l'acces root en ssh (Tres important a mon sens)
2/ limiter l'acces au port ssh a une adresse ip ou une plage d'addresse :)

FRed

Erazor
WRInaute accro
WRInaute accro
 
Messages: 5165
Inscription: 14 Fév 2004

Message le Ven Juin 24, 2005 11:32

French Fred a écrit:1/ interdire l'acces root en ssh (Tres important a mon sens)

merci de la confirmation ça va finir comme ça je pense


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6406
Inscription: 5 Juil 2004

Message le Ven Juin 24, 2005 11:32

comment changer le port ?
quel port mettre ?
comment interdire l'accès root en ssh ?
comment limiter l'accès au port shh à une plage d'adresse ?

:oops:

openserv
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 8
Inscription: 18 Jan 2005

Message le Ven Juin 24, 2005 11:33

Change le port d'ecoute de ton ssh :

sur une fedora :
edite le fichier /etc/ssh/sshd_config
et rajoute (pour que ton serveur ssh écoute le port 61247) :

port 61247

et relance le service :
service sshd restart

openserv
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 8
Inscription: 18 Jan 2005

Message le Ven Juin 24, 2005 11:43

parrot a écrit:oula en effet :(

comment bannir une IP sur un dédié ?

Je suis chez OVH sous linux


log toi en ssh sur le server et tape

iptables -A INPUT -s ip_a_banir -j DROP

cette regle sera effacé apres un reboot

French Fred
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 265
Inscription: 12 Fév 2004

Message le Ven Juin 24, 2005 11:44

Comment interdire l'accès root en ssh ?

Dans le fichier /etc/ssh/sshd_config
Modifier "PermitRootLogin" a no
il a des options pour limiter le nombre de tentative ...

Et relancer le service SSH ;)

openserv
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 8
Inscription: 18 Jan 2005

Message le Ven Juin 24, 2005 11:51

en changeant le port d'écoute du ssh ça devrait suffir...
sur une machine il y a 65535 ports :)

Erazor
WRInaute accro
WRInaute accro
 
Messages: 5165
Inscription: 14 Fév 2004

Message le Ven Juin 24, 2005 11:53

openserv a écrit:en changeant le port d'écoute du ssh ça devrait suffir...
sur une machine il y a 65535 ports :)

oui c'est ce que précoise c-dedie : une adresse autre que par défaut et le hacker passe a un autre serveur dans la majorité des cas

French Fred
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 265
Inscription: 12 Fév 2004

Message le Ven Juin 24, 2005 12:03

Une bonne addresse Sécurisation de ssh

openserv
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 8
Inscription: 18 Jan 2005

Message le Ven Juin 24, 2005 12:03

erazor a écrit:une adresse autre que par défaut et le hacker passe a un autre serveur dans la majorité des cas


oui ton attack n'est pas ciblé ce sont des scripts kiddies, des gars qui essaient de "rooter" un maximum de machine.

à moins que tu sois la NAZA ?

[réglé ] Attaques de hackers sur dédié

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités