דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. השרת שלי תחת מתקפה

השרת שלי תחת מתקפה

מתוזמן נעוץ נעול הועבר תכנות
45 פוסטים 8 כותבים 951 צפיות 6 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • איש נחמדא מנותק
    איש נחמדא מנותק
    איש נחמד
    כתב ב נערך לאחרונה על ידי
    #1

    השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
    התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

    (101)Network is unreachable: AH00056: connect to listener on [::]:80
    

    אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

    אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

    להיות איש נחמד זה מחייב...

    nigunN chagoldC 2 תגובות תגובה אחרונה
    0
    • איש נחמדא איש נחמד

      השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
      התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

      (101)Network is unreachable: AH00056: connect to listener on [::]:80
      

      אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

      אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

      nigunN מנותק
      nigunN מנותק
      nigun
      כתב ב נערך לאחרונה על ידי
      #2

      @איש-נחמד
      מה קורה כשאתה מנסה להאזין לפורט אחר?

      מייל: nigun@duck.com

      איש נחמדא תגובה 1 תגובה אחרונה
      1
      • nigunN nigun

        @איש-נחמד
        מה קורה כשאתה מנסה להאזין לפורט אחר?

        איש נחמדא מנותק
        איש נחמדא מנותק
        איש נחמד
        כתב ב נערך לאחרונה על ידי
        #3

        @nigun אמר בהשרת שלי תחת מתקפה:

        @איש-נחמד
        מה קורה כשאתה מנסה להאזין לפורט אחר?

        זה לא אני שמאזין, זה התוקף שמנסה להתחבר (אני מתחבר רק דרך HTTPS).

        להיות איש נחמד זה מחייב...

        nigunN תגובה 1 תגובה אחרונה
        0
        • איש נחמדא איש נחמד

          השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
          התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

          (101)Network is unreachable: AH00056: connect to listener on [::]:80
          

          אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

          אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

          chagoldC מנותק
          chagoldC מנותק
          chagold
          כתב ב נערך לאחרונה על ידי
          #4

          @איש-נחמד אמר בהשרת שלי תחת מתקפה:

          השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
          התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

          (101)Network is unreachable: AH00056: connect to listener on [::]:80
          

          אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

          אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

          תוכל לחסום את הIP? (איפה השרת, אבל יש חברות אחסון שתוכל ברמת החברה)

          איש נחמדא תגובה 1 תגובה אחרונה
          1
          • chagoldC chagold

            @איש-נחמד אמר בהשרת שלי תחת מתקפה:

            השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
            התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

            (101)Network is unreachable: AH00056: connect to listener on [::]:80
            

            אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

            אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

            תוכל לחסום את הIP? (איפה השרת, אבל יש חברות אחסון שתוכל ברמת החברה)

            איש נחמדא מנותק
            איש נחמדא מנותק
            איש נחמד
            כתב ב נערך לאחרונה על ידי
            #5

            @chagold אמר בהשרת שלי תחת מתקפה:

            @איש-נחמד אמר בהשרת שלי תחת מתקפה:

            השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
            התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

            (101)Network is unreachable: AH00056: connect to listener on [::]:80
            

            אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

            אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

            תוכל לחסום את הIP? (איפה השרת, אבל יש חברות אחסון שתוכל ברמת החברה)

            זוהי השורה בקובץ ('/etc/iptables/rules.v4') שמגדירה את החסימה:

            -A INPUT -s 195.204.16.240,1.234.27.10,45.155.205.181,179.113.12.20,51.159.22.171,51.255.61.31,212.83.158.52,77.247.108.77,193.142.146.84,121.5.226.36 -j DROP
            

            ההתקפה מתבצעת מכתובת ה-IP:
            179.113.12.20
            אך אני לא מצליח לחסום אותה

            להיות איש נחמד זה מחייב...

            ליבלל chagoldC 2 תגובות תגובה אחרונה
            0
            • איש נחמדא איש נחמד

              @chagold אמר בהשרת שלי תחת מתקפה:

              @איש-נחמד אמר בהשרת שלי תחת מתקפה:

              השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
              התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

              (101)Network is unreachable: AH00056: connect to listener on [::]:80
              

              אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

              אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

              תוכל לחסום את הIP? (איפה השרת, אבל יש חברות אחסון שתוכל ברמת החברה)

              זוהי השורה בקובץ ('/etc/iptables/rules.v4') שמגדירה את החסימה:

              -A INPUT -s 195.204.16.240,1.234.27.10,45.155.205.181,179.113.12.20,51.159.22.171,51.255.61.31,212.83.158.52,77.247.108.77,193.142.146.84,121.5.226.36 -j DROP
              

              ההתקפה מתבצעת מכתובת ה-IP:
              179.113.12.20
              אך אני לא מצליח לחסום אותה

              ליבלל מנותק
              ליבלל מנותק
              ליבל
              כתב ב נערך לאחרונה על ידי
              #6

              @איש-נחמד מאוכסן בסקלוי? יש שם אפשרות לחסום

              איש נחמדא תגובה 1 תגובה אחרונה
              0
              • איש נחמדא איש נחמד

                @chagold אמר בהשרת שלי תחת מתקפה:

                @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                השרת שלי נמצא כבר ביום השלישי ברציפות תחת אותה מתקפה.
                התיעוד שלה בדוחות השגיאה של apache מופיע בתור הופעה חוזרת (17000 פעם!) של השגיאה:

                (101)Network is unreachable: AH00056: connect to listener on [::]:80
                

                אתמול היהקוד שגוי בשרת שהפעיל את מסד הנתונים לכל קריאה גם ללא אימות משתמש, דבר שגרם לקריסת מסד הנתונים למשך מספר שעות.

                אני נואש לגמרי, וזקוק לעזרתכם כדי להתמודד עם המתקפה הזו.

                תוכל לחסום את הIP? (איפה השרת, אבל יש חברות אחסון שתוכל ברמת החברה)

                זוהי השורה בקובץ ('/etc/iptables/rules.v4') שמגדירה את החסימה:

                -A INPUT -s 195.204.16.240,1.234.27.10,45.155.205.181,179.113.12.20,51.159.22.171,51.255.61.31,212.83.158.52,77.247.108.77,193.142.146.84,121.5.226.36 -j DROP
                

                ההתקפה מתבצעת מכתובת ה-IP:
                179.113.12.20
                אך אני לא מצליח לחסום אותה

                chagoldC מנותק
                chagoldC מנותק
                chagold
                כתב ב נערך לאחרונה על ידי
                #7

                @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                אך אני לא מצליח לחסום אותה

                מה עשית ומה לא עובד?

                איש נחמדא תגובה 1 תגובה אחרונה
                0
                • איש נחמדא איש נחמד

                  @nigun אמר בהשרת שלי תחת מתקפה:

                  @איש-נחמד
                  מה קורה כשאתה מנסה להאזין לפורט אחר?

                  זה לא אני שמאזין, זה התוקף שמנסה להתחבר (אני מתחבר רק דרך HTTPS).

                  nigunN מנותק
                  nigunN מנותק
                  nigun
                  כתב ב נערך לאחרונה על ידי
                  #8

                  @איש-נחמד
                  תמחק את אפאצ'י

                  מייל: nigun@duck.com

                  איש נחמדא תגובה 1 תגובה אחרונה
                  0
                  • nigunN nigun

                    @איש-נחמד
                    תמחק את אפאצ'י

                    איש נחמדא מנותק
                    איש נחמדא מנותק
                    איש נחמד
                    כתב ב נערך לאחרונה על ידי
                    #9

                    @nigun אמר בהשרת שלי תחת מתקפה:

                    @איש-נחמד
                    תמחק את אפאצ'י

                    יש עליו אסטריקס פעיל.

                    להיות איש נחמד זה מחייב...

                    nigunN תגובה 1 תגובה אחרונה
                    0
                    • איש נחמדא איש נחמד

                      @nigun אמר בהשרת שלי תחת מתקפה:

                      @איש-נחמד
                      תמחק את אפאצ'י

                      יש עליו אסטריקס פעיל.

                      nigunN מנותק
                      nigunN מנותק
                      nigun
                      כתב ב נערך לאחרונה על ידי nigun
                      #10

                      @איש-נחמד
                      על אפאצ'י? מה הקשר?
                      בכל מקרה אם יש תוקף כדאי לכבות את הכל ולראות מה פועל אחרי זה

                      מייל: nigun@duck.com

                      איש נחמדא תגובה 1 תגובה אחרונה
                      1
                      • chagoldC chagold

                        @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                        אך אני לא מצליח לחסום אותה

                        מה עשית ומה לא עובד?

                        איש נחמדא מנותק
                        איש נחמדא מנותק
                        איש נחמד
                        כתב ב נערך לאחרונה על ידי
                        #11

                        @chagold אמר בהשרת שלי תחת מתקפה:

                        @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                        אך אני לא מצליח לחסום אותה

                        מה עשית ומה לא עובד?

                        יש ב-WEBMIN לשונית שנקראת: Linux IPTables Firewall.

                        וזה מה שהגדרתי:
                        www.teltechconference.com_10000_firewall__xnavigation=1.png

                        להיות איש נחמד זה מחייב...

                        תגובה 1 תגובה אחרונה
                        0
                        • nigunN nigun

                          @איש-נחמד
                          על אפאצ'י? מה הקשר?
                          בכל מקרה אם יש תוקף כדאי לכבות את הכל ולראות מה פועל אחרי זה

                          איש נחמדא מנותק
                          איש נחמדא מנותק
                          איש נחמד
                          כתב ב נערך לאחרונה על ידי איש נחמד
                          #12

                          @nigun אמר בהשרת שלי תחת מתקפה:

                          @איש-נחמד
                          על אפאצ'י? מה הקשר?
                          בכל מקרה אם יש תוקף כדאי לכבות את הכל ולראות מה פועל אחרי זה

                          על השרת.
                          אני רואה את ה- access.log והוא מנסה לגשת לקובץ שקורא לקובץ אחר שניגש למסד הנתונים.
                          בתצורה השגוייה שלו, לפני התיקון שערכתי, כל מי שנכנס ללא סשן יכל להפעיל קריאה למסד הנתונים, דבר שגרר שגיאות רבות, וגם עשרות חיבורים שתפסו את כל מכסת החיבורים למסד הנתונים.
                          כעת תיקנתי את הקוד כך שקריאה ללא סשן אינ מפעילה את מסד הנתונים כלל, ועם העומסים השרת אמור להסתדר.
                          אבל זה מטריד מאוד.

                          להיות איש נחמד זה מחייב...

                          nigunN תגובה 1 תגובה אחרונה
                          0
                          • ליבלל ליבל

                            @איש-נחמד מאוכסן בסקלוי? יש שם אפשרות לחסום

                            איש נחמדא מנותק
                            איש נחמדא מנותק
                            איש נחמד
                            כתב ב נערך לאחרונה על ידי
                            #13

                            @ליבל אמר בהשרת שלי תחת מתקפה:

                            @איש-נחמד מאוכסן בסקלוי? יש שם אפשרות לחסום

                            קונטבו

                            להיות איש נחמד זה מחייב...

                            תגובה 1 תגובה אחרונה
                            0
                            • איש נחמדא איש נחמד

                              @nigun אמר בהשרת שלי תחת מתקפה:

                              @איש-נחמד
                              על אפאצ'י? מה הקשר?
                              בכל מקרה אם יש תוקף כדאי לכבות את הכל ולראות מה פועל אחרי זה

                              על השרת.
                              אני רואה את ה- access.log והוא מנסה לגשת לקובץ שקורא לקובץ אחר שניגש למסד הנתונים.
                              בתצורה השגוייה שלו, לפני התיקון שערכתי, כל מי שנכנס ללא סשן יכל להפעיל קריאה למסד הנתונים, דבר שגרר שגיאות רבות, וגם עשרות חיבורים שתפסו את כל מכסת החיבורים למסד הנתונים.
                              כעת תיקנתי את הקוד כך שקריאה ללא סשן אינ מפעילה את מסד הנתונים כלל, ועם העומסים השרת אמור להסתדר.
                              אבל זה מטריד מאוד.

                              nigunN מנותק
                              nigunN מנותק
                              nigun
                              כתב ב נערך לאחרונה על ידי
                              #14

                              @איש-נחמד
                              לא הבנתי, הוא נמצא בפנים או בחוץ?

                              מייל: nigun@duck.com

                              איש נחמדא תגובה 1 תגובה אחרונה
                              0
                              • nigunN nigun

                                @איש-נחמד
                                לא הבנתי, הוא נמצא בפנים או בחוץ?

                                איש נחמדא מנותק
                                איש נחמדא מנותק
                                איש נחמד
                                כתב ב נערך לאחרונה על ידי
                                #15

                                @nigun אמר בהשרת שלי תחת מתקפה:

                                @איש-נחמד
                                לא הבנתי, הוא נמצא בפנים או בחוץ?

                                הוא שולח שאילתות GET, רק בכמות מטורפת, וליעדים מדוייקים.

                                להיות איש נחמד זה מחייב...

                                nigunN תגובה 1 תגובה אחרונה
                                0
                                • איש נחמדא איש נחמד

                                  @nigun אמר בהשרת שלי תחת מתקפה:

                                  @איש-נחמד
                                  לא הבנתי, הוא נמצא בפנים או בחוץ?

                                  הוא שולח שאילתות GET, רק בכמות מטורפת, וליעדים מדוייקים.

                                  nigunN מנותק
                                  nigunN מנותק
                                  nigun
                                  כתב ב נערך לאחרונה על ידי
                                  #16

                                  @איש-נחמד
                                  אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                  מייל: nigun@duck.com

                                  איש נחמדא תגובה 1 תגובה אחרונה
                                  0
                                  • nigunN nigun

                                    @איש-נחמד
                                    אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                    איש נחמדא מנותק
                                    איש נחמדא מנותק
                                    איש נחמד
                                    כתב ב נערך לאחרונה על ידי
                                    #17

                                    @nigun אמר בהשרת שלי תחת מתקפה:

                                    @איש-נחמד
                                    אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                    http?

                                    להיות איש נחמד זה מחייב...

                                    nigunN תגובה 1 תגובה אחרונה
                                    0
                                    • איש נחמדא איש נחמד

                                      @nigun אמר בהשרת שלי תחת מתקפה:

                                      @איש-נחמד
                                      אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                      http?

                                      nigunN מנותק
                                      nigunN מנותק
                                      nigun
                                      כתב ב נערך לאחרונה על ידי
                                      #18

                                      @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                                      @nigun אמר בהשרת שלי תחת מתקפה:

                                      @איש-נחמד
                                      אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                      http?

                                      לא משנה, אתה יכול להאזין לhttps גם בפורט 80
                                      תכל'ס מי מאזין שם?

                                      מייל: nigun@duck.com

                                      איש נחמדא תגובה 1 תגובה אחרונה
                                      0
                                      • nigunN nigun

                                        @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                                        @nigun אמר בהשרת שלי תחת מתקפה:

                                        @איש-נחמד
                                        אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                        http?

                                        לא משנה, אתה יכול להאזין לhttps גם בפורט 80
                                        תכל'ס מי מאזין שם?

                                        איש נחמדא מנותק
                                        איש נחמדא מנותק
                                        איש נחמד
                                        כתב ב נערך לאחרונה על ידי
                                        #19

                                        @nigun אמר בהשרת שלי תחת מתקפה:

                                        @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                                        @nigun אמר בהשרת שלי תחת מתקפה:

                                        @איש-נחמד
                                        אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                        http?

                                        לא משנה, אתה יכול להאזין לhttps גם בפורט 80
                                        תכל'ס מי מאזין שם?

                                        > netstat -an | grep :80
                                        tcp6       0      0 :::80                   :::*                    LISTEN     
                                        tcp6       0      0 :::8080                 :::*                    LISTEN     
                                        tcp6       0      0 127.0.0.1:8087          :::*                    LISTEN     
                                        tcp6       0      0 167.86.93.180:80        179.113.12.20:54978     TIME_WAIT  
                                        tcp6       0      0 167.86.93.180:80        179.113.12.20:54973     TIME_WAIT  
                                        tcp6       0      0 167.86.93.180:80        179.113.12.20:54972     TIME_WAIT  
                                        tcp6       0      0 167.86.93.180:80        179.113.12.20:54980     TIME_WAIT  
                                        tcp6       0      0 167.86.93.180:80        179.113.12.20:54979     TIME_WAIT  
                                        tcp6       0      0 167.86.93.180:80        179.113.12.20:54971     TIME_WAIT 
                                        

                                        להיות איש נחמד זה מחייב...

                                        nigunN תגובה 1 תגובה אחרונה
                                        0
                                        • איש נחמדא איש נחמד

                                          @nigun אמר בהשרת שלי תחת מתקפה:

                                          @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                                          @nigun אמר בהשרת שלי תחת מתקפה:

                                          @איש-נחמד
                                          אז איך הוא הגיע לפורט 80 אם אתה לא מאזין לו?

                                          http?

                                          לא משנה, אתה יכול להאזין לhttps גם בפורט 80
                                          תכל'ס מי מאזין שם?

                                          > netstat -an | grep :80
                                          tcp6       0      0 :::80                   :::*                    LISTEN     
                                          tcp6       0      0 :::8080                 :::*                    LISTEN     
                                          tcp6       0      0 127.0.0.1:8087          :::*                    LISTEN     
                                          tcp6       0      0 167.86.93.180:80        179.113.12.20:54978     TIME_WAIT  
                                          tcp6       0      0 167.86.93.180:80        179.113.12.20:54973     TIME_WAIT  
                                          tcp6       0      0 167.86.93.180:80        179.113.12.20:54972     TIME_WAIT  
                                          tcp6       0      0 167.86.93.180:80        179.113.12.20:54980     TIME_WAIT  
                                          tcp6       0      0 167.86.93.180:80        179.113.12.20:54979     TIME_WAIT  
                                          tcp6       0      0 167.86.93.180:80        179.113.12.20:54971     TIME_WAIT 
                                          
                                          nigunN מנותק
                                          nigunN מנותק
                                          nigun
                                          כתב ב נערך לאחרונה על ידי
                                          #20

                                          @איש-נחמד
                                          יופי! יש לך שרת אפאצ'י שמאזין בפורט 80, יש בו צורך? אם לא? תגדיר שיפסיק.

                                          מייל: nigun@duck.com

                                          איש נחמדא תגובה 1 תגובה אחרונה
                                          0
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום