דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. burte force על השרת שלי

burte force על השרת שלי

מתוזמן נעוץ נעול הועבר רשתות
8 פוסטים 4 כותבים 65 צפיות 3 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • E מנותק
    E מנותק
    eido
    כתב נערך לאחרונה על ידי eido
    #1

    דרך פורט 22 מה עושים צריך להילחץ?

    תגובה 1 תגובה אחרונה
    0
    • clickoneC מנותק
      clickoneC מנותק
      clickone
      כתב נערך לאחרונה על ידי
      #2

      אם אתה מוגדר להתחבר עם מפתח אבטחה בלבד, ולא עם סיסמא, אז בגדול אתה יכול להיות רגוע
      אני אישית אוהב להגדיר בפיירוול הפנימי או החיצוני של הספק על פורט 22 רק את הכתובות שלי (אם זה בפיירוול של הספק אז אתה לא צריך לחשוש מנעילה מחוץ לשרת בטעות, כי תמיד אתה יכול להוסיף את הכתובת הנוכחית שלך בממשק של הספק)
      בגלל שמעבר למתקפה (שלכאורה לא תזיק לך אם יש לך רק תעודת אבטחה), יש מצב שיכול להיגרם DDOS בגלל ריבוי בקשות.

      כמובן אתה יכול להתקין כלים כמו FAIL2BAN וכן להגדיר את הפורט לפורט אחר (אומרים שמעל 20 אלף זה יותר בטוח ופחות נדגם ומותקף)

      משהו נוסף, בגדול כל שרת שעולה, תוך דקות בד"כ כבר מתחיל לקבל התקפות על הפורט הזה ושאר הפורטים הפתוחים שלו, אז זה לא שמישהו מנסה לטרגט אותך

      אין טסט כמו פרודקשן.

      המייל שלי urivpn@gmail.com

      E תגובה 1 תגובה אחרונה
      3
      • E מנותק
        E מנותק
        eido
        כתב נערך לאחרונה על ידי
        #3
        פוסט זה נמחק!
        תגובה 1 תגובה אחרונה
        0
        • clickoneC clickone

          אם אתה מוגדר להתחבר עם מפתח אבטחה בלבד, ולא עם סיסמא, אז בגדול אתה יכול להיות רגוע
          אני אישית אוהב להגדיר בפיירוול הפנימי או החיצוני של הספק על פורט 22 רק את הכתובות שלי (אם זה בפיירוול של הספק אז אתה לא צריך לחשוש מנעילה מחוץ לשרת בטעות, כי תמיד אתה יכול להוסיף את הכתובת הנוכחית שלך בממשק של הספק)
          בגלל שמעבר למתקפה (שלכאורה לא תזיק לך אם יש לך רק תעודת אבטחה), יש מצב שיכול להיגרם DDOS בגלל ריבוי בקשות.

          כמובן אתה יכול להתקין כלים כמו FAIL2BAN וכן להגדיר את הפורט לפורט אחר (אומרים שמעל 20 אלף זה יותר בטוח ופחות נדגם ומותקף)

          משהו נוסף, בגדול כל שרת שעולה, תוך דקות בד"כ כבר מתחיל לקבל התקפות על הפורט הזה ושאר הפורטים הפתוחים שלו, אז זה לא שמישהו מנסה לטרגט אותך

          E מנותק
          E מנותק
          eido
          כתב נערך לאחרונה על ידי
          #4

          @clickone שיניתי את הפורט של הSSH בעקבות זה.
          אני משתמש רק בתעודת אבטחה, אבל האמת עכשיו זה חריג, זה לא מפסיק לרגע, קשה להתחבר לשרת שלי, כל דבר פשוט לוקח לו זמן.
          אני גם משום מה לא יכול להוריד fail2ban כי פתאום נהיתה בעיה עם הdns.
          בלאגן שלם.

          צדיק תמיםצ תגובה 1 תגובה אחרונה
          0
          • E מנותק
            E מנותק
            eido
            כתב נערך לאחרונה על ידי
            #5

            וואי זה ממש נורא, השרת בקושי מתפקד...

            תגובה 1 תגובה אחרונה
            0
            • E eido

              @clickone שיניתי את הפורט של הSSH בעקבות זה.
              אני משתמש רק בתעודת אבטחה, אבל האמת עכשיו זה חריג, זה לא מפסיק לרגע, קשה להתחבר לשרת שלי, כל דבר פשוט לוקח לו זמן.
              אני גם משום מה לא יכול להוריד fail2ban כי פתאום נהיתה בעיה עם הdns.
              בלאגן שלם.

              צדיק תמיםצ מנותק
              צדיק תמיםצ מנותק
              צדיק תמים
              כתב נערך לאחרונה על ידי
              #6

              @eido כתב בburte force על השרת שלי:

              אני משתמש רק בתעודת אבטחה, אבל האמת עכשיו זה חריג, זה לא מפסיק לרגע, קשה להתחבר לשרת שלי, כל דבר פשוט לוקח לו זמן.

              אני מתקשה להאמין שזה בגלל נסיונות התחברות
              אגב, חשוב לא רק שאתה תתחבר עם תעודה אלא שהאופציה להתחבר עם סיסמה תהיה מושבתת בקובץ קונפיג של sshd

              Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
              טיפים

              E תגובה 1 תגובה אחרונה
              3
              • צדיק תמיםצ צדיק תמים

                @eido כתב בburte force על השרת שלי:

                אני משתמש רק בתעודת אבטחה, אבל האמת עכשיו זה חריג, זה לא מפסיק לרגע, קשה להתחבר לשרת שלי, כל דבר פשוט לוקח לו זמן.

                אני מתקשה להאמין שזה בגלל נסיונות התחברות
                אגב, חשוב לא רק שאתה תתחבר עם תעודה אלא שהאופציה להתחבר עם סיסמה תהיה מושבתת בקובץ קונפיג של sshd

                E מנותק
                E מנותק
                eido
                כתב נערך לאחרונה על ידי
                #7

                @צדיק-תמים אני מקוה שההאטה היא בגלל זה... לא רואה סיבה אחרת.
                האמת נמאס לי מהשרת הזה, אם לא בגלל הפרויקט שאני באמצע הייתי סוגר הכל ופותח מחדש.

                תגובה 1 תגובה אחרונה
                0
                • MordechayM מנותק
                  MordechayM מנותק
                  Mordechay
                  כתב נערך לאחרונה על ידי Mordechay
                  #8

                  תגדיר ב ufw חסימה לפורט חוץ מל ip שלך מייד וכך יהיה שקט ואז תוכל להוריד את fail2ban. (בכללי כדאי להתייעץ עם מישהו שמבין באבטחה, אני אישית עוד לפני שפתחתי את השרת לעולם התייעצתי עם chatgpt איך לאבטח והשקעתי באבטחה לא כדאי שפתאום מישהו ישתלט לך על השרת...)

                  תגובה 1 תגובה אחרונה
                  1
                  תגובה
                  • תגובה כנושא
                  התחברו כדי לפרסם תגובה
                  • מהישן לחדש
                  • מהחדש לישן
                  • הכי הרבה הצבעות


                  בא תתחבר לדף היומי!
                  • התחברות

                  • אין לך חשבון עדיין? הרשמה

                  • התחברו או הירשמו כדי לחפש.
                  • פוסט ראשון
                    פוסט אחרון
                  0
                  • דף הבית
                  • קטגוריות
                  • פוסטים אחרונים
                  • משתמשים
                  • חיפוש
                  • חוקי הפורום