Sve više i više, kažem … I s više mašte.
5 neuspjelih pokušaja prijave na račun prikrivene postavke (sustav) — Veliki broj pokušaja s ove IP adrese: 66.111.33.91
5 neuspjelih pokušaja prijave na račun ymvista (sustav) — Veliki broj pokušaja s ove IP adrese: 66.111.33.91
Stalno mi se događa s raznih IP-ova, otprilike 2-3 tjedna. Stalno pokušava hakirati server, koristeći korisnike hostiranih stranica. Barem on tako misli, da ime stranica mora imati i korisnika na serveru (id=0, po mogućnosti), i ako je moguće s lozinkom poput datuma rođenja.
Pa, draga moja, saznaj to nakon 5 neuspjelih pokušaja sshd (ovo ako poznajete korisnika i ako je prihvaćeno nekriptirana prijava putem SSH ključa i bez filtriranih IP-ova), poslužitelj zabranjuje/utišava IP na nekoliko minuta. Dovoljno da blokira vaš moćni generator zaporki.
Dva savjeta za vas:
1. Nema stranice (računa), nema korisnika sa ssh pristupom.
2. Ako imate sreće (jedan od nekoliko milijardi) da položite APF (Napredni vatrozid politike) i pravo mi je oko, uvjeravam vas da ćete popušiti puna usta (BFD) Otkrivanje grube sile.
root@server [~]# iptables -I INPUT -s 66.111.33.91 -j DROP
root@server [~]# usluga iptables spremanje
Spremanje pravila vatrozida u /etc/sysconfig/iptables: [ OK ]
root@poslužitelj [~]#
Uslijeđuje!
p.s. Ostali sveci koji su prošli pored mene 27.07.2009.
Dnevnik
Neuspjele prijave sa:
60.220.224.103: 4 puta
121.254.228.21: 4 puta
124.125.155.201: 1 put
124.247.222.243 (124-247-222-243.del.tulipconnect.com): 105 puta
211.137.183.246: 5 puta
Ilegalni korisnici iz:
60.220.224.103: 28 puta
121.254.228.21: 11 puta
124.247.222.243 (124-247-222-243.del.tulipconnect.com): 2335 times
211.137.183.246: 36 times
Hvala,
Prikrivene postavke