W nawiązaniu do posta @Unknow, źli ludzie chcieli mi się wbić na VPSa. Na razie wywalenie ssh na inny port niż 22 załatwiło sprawę, ale chyba naprawdę muszę zbanować konkretne kraje na iptables

#programowanie #programista15k #pracait #hosting a nawet #hacking
251b14aa-5e9b-433c-8ec2-8f11d66b0028
lurker_z_internetu

Autoryzacja po kluczu SSH, hasło wyłączone i elo. Botnety szukają hostów z łatwym hasłem na domyślnych username. To, że Ci będą się dobijać to się nie przejmuj.

groman43

@lurker_z_internetu To było pierwsze co zrobiłem. Potem dorzuciłem fail2ban, ale niezbyt restrykcyjnie go skonfigurowałem. Teraz zablokowałem kilka podejrzanych krajów i tyle.

argonauta

@groman43 to pierwsze co powinieneś był zrobić po odpaleniu VPS 🙂

Trismagist

@groman43 fail2ban protip.

UncleFester

@groman43 Może wypróbuj SSH port knocking

groman43

@UncleFester Aż tak mi się nie chcę. Wymuszenie logowania kluczami jak napisał @lurker_z_internetu wystarczyło, żeby odebrzeć ten "atak". Reszta jest po to, żeby wyciąć jak najszybciej i jak najskuteczniej ruch przychodzący. Serwerownia ma własne, pewnie o wiele skuteczniejsze, zabezpieczenia przeciwko DDoS. Docelowo na tym VPS ma stać www. Może schowam wszystko za Cloudflare i to rozwiąże większość problemów.

cweliat

@groman43 widzę tą czcionkę w weekend to mi się rzygac chce

UncleFester

@cweliat to sobie zmień

Zaloguj się aby komentować