Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika groman43 w Hydepark

Osobistość

w Hydepark

4piorunów

W nawiązaniu do posta @Unknow, źli ludzie chcieli mi się wbić na VPSa. Na razie wywalenie ssh na inny port niż 22 załatwiło sprawę, ale chyba naprawdę muszę zbanować konkretne kraje na iptables

a nawet

Komentarze (9)

Gruba ryba0piorunów

@groman43 widzę tą czcionkę w weekend to mi się rzygac chce

GURU0piorunów

@groman43 Może wypróbuj SSH port knocking 😉

Osobistość1piorunów

@UncleFester Aż tak mi się nie chcę. Wymuszenie logowania kluczami jak napisał @lurker_z_internetu wystarczyło, żeby odebrzeć ten "atak". Reszta jest po to, żeby wyciąć jak najszybciej i jak najskuteczniej ruch przychodzący. Serwerownia ma własne, pewnie o wiele skuteczniejsze, zabezpieczenia przeciwko DDoS. Docelowo na tym VPS ma stać www. Może schowam wszystko za Cloudflare i to rozwiąże większość problemów.

Gruba ryba0piorunów

Boty ¯\\(ツ)

Gruba ryba10piorunów

Autoryzacja po kluczu SSH, hasło wyłączone i elo. Botnety szukają hostów z łatwym hasłem na domyślnych username. To, że Ci będą się dobijać to się nie przejmuj.

Fenomen0piorunów

@groman43 to pierwsze co powinieneś był zrobić po odpaleniu VPS 🙂

Osobistość0piorunów

@lurker_z_internetu To było pierwsze co zrobiłem. Potem dorzuciłem fail2ban, ale niezbyt restrykcyjnie go skonfigurowałem. Teraz zablokowałem kilka podejrzanych krajów i tyle.