דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. השרת שלי תחת מתקפה

השרת שלי תחת מתקפה

מתוזמן נעוץ נעול הועבר תכנות
45 פוסטים 8 כותבים 947 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • איש נחמדא מנותק
    איש נחמדא מנותק
    איש נחמד
    השיב לnigun ב נערך לאחרונה על ידי
    #21

    @nigun אמר בהשרת שלי תחת מתקפה:

    @איש-נחמד
    יופי! יש לך שרת אפאצ'י שמאזין בפורט 80, יש בו צורך? אם לא? תגדיר שיפסיק.

    זה מה שיש לי בפורט 443:

    tcp6       0      0 :::443                  :::*                    LISTEN
    

    להיות איש נחמד זה מחייב...

    nigunN תגובה 1 תגובה אחרונה
    0
    • nigunN מנותק
      nigunN מנותק
      nigun
      השיב לאיש נחמד ב נערך לאחרונה על ידי nigun
      #22

      @איש-נחמד
      ומה קורה אם אתה עוצר את אפאצ'י?

      מייל: nigun@duck.com

      איש נחמדא תגובה 1 תגובה אחרונה
      0
      • איש נחמדא מנותק
        איש נחמדא מנותק
        איש נחמד
        השיב לnigun ב נערך לאחרונה על ידי
        #23

        @nigun אמר בהשרת שלי תחת מתקפה:

        @איש-נחמד
        ומה קורה אם אתה עוצר את אפאצ'י?

        יש לי ממשק על דומיין שנמצא על השרת, והוא לא יהיה זמין אם אני יעצור את אפאצ'י.
        יש פקודה קצרה שתוכל לגרום לאפאצ'י לעבוד רק מפורט 443?
        ככה נראית הטבלה של אפאצ'י:

        > netstat -anp | grep apache
        tcp6       0      0 :::443                  :::*                    LISTEN      6954/apache2        
        tcp6       0      0 :::80                   :::*                    LISTEN      6954/apache2        
        tcp6       0      0 167.86.93.180:80        179.113.12.20:55889     ESTABLISHED 17894/apache2       
        tcp6       0      0 167.86.93.180:80        179.113.12.20:55888     ESTABLISHED 17895/apache2       
        tcp6       0      0 167.86.93.180:80        179.113.12.20:55886     ESTABLISHED 17919/apache2       
        tcp6       0      0 167.86.93.180:80        179.113.12.20:55885     ESTABLISHED 17911/apache2       
        tcp6       0      0 167.86.93.180:80        179.113.12.20:55887     ESTABLISHED 17907/apache2       
        tcp6       0      0 167.86.93.180:80        179.113.12.20:55884     ESTABLISHED 17893/apache2  
        

        להיות איש נחמד זה מחייב...

        nigunN תגובה 1 תגובה אחרונה
        0
        • nigunN מנותק
          nigunN מנותק
          nigun
          השיב לאיש נחמד ב נערך לאחרונה על ידי
          #24

          @איש-נחמד
          אתה יכול להעלות את ההגדרות של אפאצ'י (שים לב שאת לא מעלה משהו רגיש)

          מייל: nigun@duck.com

          תגובה 1 תגובה אחרונה
          1
          • clickoneC מנותק
            clickoneC מנותק
            clickone
            כתב ב נערך לאחרונה על ידי
            #25

            @איש-נחמד
            קודם כל איתך בלחץ של המתקפה.
            זה לא נעים ונותן תחושה איומה של חוסר אונים, שמישהו מסתובב לך חופשי בתוך "הבית", ואין לך דרך להוציא אותו.
            אז, כמו שמתחיל ספר בישול של עדה ידועה: "קודם כל תירגע"..... כי הלחץ לפעמים מונע ממנו לחשוב 😞

            במידה ויש לך FreePbx על השרת, התחושה שלי שמי שתחת מתקפה זה דווקא הFreePbx.
            כנראה ניצול חולשה ידועה שיש שם.
            תסתכל איזה קבצים יש לך ב /var/www - ייתכן שתופתע שנוצרו שם קבצים חדשים.
            תבדוק במקביל בCDR שאתה לא רואה שיחות ליעדים לא מוכרים (אפילו שנכשלות - העיקר זה לדעת שזה לא החלק שמותקף)
            תסתכל גם בקובץ

            /etc/asterisk/extensions_custom.conf
            

            שאין לך שם הפתעות מיוחדות.

            לדעתי מי שדווקא אשם לפחות חלקית בהכל זה webmin.

            אתה משתמש בכל השאר רק ברשימה לבדנה? או שחורה?
            כמו שכתבו כאן, הכי טוב להוריד הכל, ואז להחזיר לאט ולראות איפה אתה נתקל במתקפה
            קח בחשבון גם שגם אם הצלחת לחסום IP אחד, מאד מהר תקבל את המתקפה הזו מכתובת אחרת.

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            איש נחמדא 2 תגובות תגובה אחרונה
            4
            • איש נחמדא מנותק
              איש נחמדא מנותק
              איש נחמד
              השיב לclickone ב נערך לאחרונה על ידי
              #26

              @clickone אמר בהשרת שלי תחת מתקפה:

              @איש-נחמד
              קודם כל איתך בלחץ של המתקפה.
              זה לא נעים ונותן תחושה איומה של חוסר אונים, שמישהו מסתובב לך חופשי בתוך "הבית", ואין לך דרך להוציא אותו.
              אז, כמו שמתחיל ספר בישול של עדה ידועה: "קודם כל תירגע"..... כי הלחץ לפעמים מונע ממנו לחשוב 😞

              תודה, זה מגיע אחרי ליל נדודים שבמהלכו חילצתי את כל כתובות ה-IP החשודות מהדוחו"ת של היומיים האחרונים והוספתי ל-DENY ב-HTACCESS, ו... נאדה...

              במידה ויש לך FreePbx על השרת, התחושה שלי שמי שתחת מתקפה זה דווקא הFreePbx.
              כנראה ניצול חולשה ידועה שיש שם.
              תסתכל איזה קבצים יש לך ב /var/www - ייתכן שתופתע שנוצרו שם קבצים חדשים.

              יש שם כבר כמה ימים תיקיית var חדשה (בנוסף לאורגינלית), ואת כל השאר מעולם לא חקרתי לעומק.

              תבדוק במקביל בCDR שאתה לא רואה שיחות ליעדים לא מוכרים (אפילו שנכשלות - העיקר זה לדעת שזה לא החלק שמותקף)

              נטפרי לא נותן לי ללמוד איך עושים את זה, כל מה שמצאתי חסום.

              תסתכל גם בקובץ

              /etc/asterisk/extensions_custom.conf
              

              שאין לך שם הפתעות מיוחדות.

              את זה אני אצטרך להעביר למתכנת שבנה את המרכזיה, שהלך לישון לפני כמה חודשים ועכשיו נצטרך להעיר אותו.

              לדעתי מי שדווקא אשם לפחות חלקית בהכל זה webmin.

              ?

              אתה משתמש בכל השאר רק ברשימה לבדנה? או שחורה?

              אני חייב להשאיר ממשק פתוח ללקוחות מהארץ ומחו"ל, והכל יושב על אותו שרת.

              כמו שכתבו כאן, הכי טוב להוריד הכל, ואז להחזיר לאט ולראות איפה אתה נתקל במתקפה
              קח בחשבון גם שגם אם הצלחת לחסום IP אחד, מאד מהר תקבל את המתקפה הזו מכתובת אחרת.

              להיות איש נחמד זה מחייב...

              clickoneC תגובה 1 תגובה אחרונה
              1
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                השיב לאיש נחמד ב נערך לאחרונה על ידי
                #27

                @איש-נחמד אישית הייתי מציע לפצל ולהפריד מרכזייה מאתר שצריך להיות פתוח לכל העולם. (גם אני חוטא בזה קצת בשרת ספציפי שלי - וזה סיוט בשבילי לעקוב כל הזמן אחרי המוניטורים וכו')

                למה נטפרי לא נותן לך ללמוד את זה? אין לך גישה לדוחות שיחה (CDR)?
                גם לגבי הקובץ extensions_custom.conf, תציץ עליו לרגע בסוף, אתה תראה לבד אם זה משהו של פריצה או משהו נורמלי.

                לוובמין יש פרצות ידועות...
                לפחות אותו תשאיר פתוח רק לכתובות ספציפיות - אא"כ זה הממשק ניהול שאתה נותן ללקוחות.

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                איש נחמדא yossizY 2 תגובות תגובה אחרונה
                1
                • איש נחמדא מנותק
                  איש נחמדא מנותק
                  איש נחמד
                  השיב לclickone ב נערך לאחרונה על ידי
                  #28

                  @clickone אמר בהשרת שלי תחת מתקפה:

                  @איש-נחמד אישית הייתי מציע לפצל ולהפריד מרכזייה מאתר שצריך להיות פתוח לכל העולם. (גם אני חוטא בזה קצת בשרת ספציפי שלי - וזה סיוט בשבילי לעקוב כל הזמן אחרי המוניטורים וכו')

                  אני בעד, אבל קראו לי רק לבנות את הממשק ולא לחנך את האחראים.

                  למה נטפרי לא נותן לך ללמוד את זה? אין לך גישה לדוחות שיחה (CDR)?

                  איזו פקודה אני צריך להריץ?

                  גם לגבי הקובץ extensions_custom.conf, תציץ עליו לרגע בסוף, אתה תראה לבד אם זה משהו של פריצה או משהו נורמלי.

                  לוובמין יש פרצות ידועות...
                  לפחות אותו תשאיר פתוח רק לכתובות ספציפיות - אא"כ זה הממשק ניהול שאתה נותן ללקוחות.

                  בחיים לא 😨 ...

                  להיות איש נחמד זה מחייב...

                  nigunN תגובה 1 תגובה אחרונה
                  1
                  • nigunN מנותק
                    nigunN מנותק
                    nigun
                    השיב לאיש נחמד ב נערך לאחרונה על ידי
                    #29

                    @איש-נחמד
                    מה יקרה אם הממשק יהיה למטה כמה שעות?

                    מייל: nigun@duck.com

                    איש נחמדא תגובה 1 תגובה אחרונה
                    1
                    • איש נחמדא מנותק
                      איש נחמדא מנותק
                      איש נחמד
                      השיב לnigun ב נערך לאחרונה על ידי
                      #30

                      @nigun אמר בהשרת שלי תחת מתקפה:

                      @איש-נחמד
                      מה יקרה אם הממשק יהיה למטה כמה שעות?

                      בסוף התברר שהמתכנת של האסטריקס כיבה את החומת אש (כמה יש?) לפני כמה ימים ועכשיו הוא מעלה אותה בחזרה, אך מסיבה בלתי ברורה נשארתי בחוץ...

                      להיות איש נחמד זה מחייב...

                      clickoneC nigunN 2 תגובות תגובה אחרונה
                      4
                      • clickoneC מנותק
                        clickoneC מנותק
                        clickone
                        השיב לאיש נחמד ב נערך לאחרונה על ידי
                        #31

                        @איש-נחמד אוף!
                        פשוט הזוי!
                        ובסוף עוד יאשימו אותך.....

                        אין טסט כמו פרודקשן.

                        המייל שלי urivpn@gmail.com

                        תגובה 1 תגובה אחרונה
                        3
                        • nigunN מנותק
                          nigunN מנותק
                          nigun
                          השיב לאיש נחמד ב נערך לאחרונה על ידי
                          #32

                          @איש-נחמד
                          בכל מקרה אתה צריך לאבטח את השרת
                          כי מחר ינסו מכתובת אחרת.
                          למשל לבדוק למה אתה מאזין בכלל לפורט 80?

                          מייל: nigun@duck.com

                          איש נחמדא תגובה 1 תגובה אחרונה
                          1
                          • איש נחמדא מנותק
                            איש נחמדא מנותק
                            איש נחמד
                            השיב לnigun ב נערך לאחרונה על ידי איש נחמד
                            #33

                            @nigun אמר בהשרת שלי תחת מתקפה:

                            @איש-נחמד
                            בכל מקרה אתה צריך לאבטח את השרת
                            כי מחר ינסו מכתובת אחרת.
                            למשל לבדוק למה אתה מאזין בכלל לפורט 80?

                            כי זה היה ברירת המחדל לפני שהתקנו את ה-SSL.

                            להיות איש נחמד זה מחייב...

                            nigunN תגובה 1 תגובה אחרונה
                            0
                            • nigunN מנותק
                              nigunN מנותק
                              nigun
                              השיב לאיש נחמד ב נערך לאחרונה על ידי
                              #34

                              @איש-נחמד
                              בסדר, תמיד אפשר לשנות
                              אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....

                              מייל: nigun@duck.com

                              איש נחמדא תגובה 1 תגובה אחרונה
                              1
                              • איש נחמדא מנותק
                                איש נחמדא מנותק
                                איש נחמד
                                השיב לnigun ב נערך לאחרונה על ידי
                                #35

                                @nigun אמר בהשרת שלי תחת מתקפה:

                                @איש-נחמד
                                בסדר, תמיד אפשר לשנות
                                אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....

                                את ווינדוס אתה מכיר עד לרמה הנמוכה?

                                להיות איש נחמד זה מחייב...

                                איש נחמדא nigunN 2 תגובות תגובה אחרונה
                                0
                                • איש נחמדא מנותק
                                  איש נחמדא מנותק
                                  איש נחמד
                                  השיב לאיש נחמד ב נערך לאחרונה על ידי
                                  #36

                                  @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                                  @nigun אמר בהשרת שלי תחת מתקפה:

                                  @איש-נחמד
                                  בסדר, תמיד אפשר לשנות
                                  אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....

                                  את ווינדוס אתה מכיר עד לרמה הנמוכה?

                                  והנה למדתי שיש לי עוד מה ללמוד על פורטים. יש לך מאמר מוצלח בנושא?

                                  להיות איש נחמד זה מחייב...

                                  תגובה 1 תגובה אחרונה
                                  0
                                  • nigunN מנותק
                                    nigunN מנותק
                                    nigun
                                    השיב לאיש נחמד ב נערך לאחרונה על ידי
                                    #37

                                    @איש-נחמד אמר בהשרת שלי תחת מתקפה:

                                    @nigun אמר בהשרת שלי תחת מתקפה:

                                    @איש-נחמד
                                    בסדר, תמיד אפשר לשנות
                                    אגב אחד החסרונות של אפאצ'י בעייני, זה שיש שם מידי הרבה שורות שרוב מנהלי האתרים לא יודעים מה הם עושים בכלל....

                                    את ווינדוס אתה מכיר עד לרמה הנמוכה?

                                    בווינדוס אני לא נוגע, יש לי לינוקס 🤓
                                    בכל אופן לא דומה בכלל, שרת HTTP זה השער בין המחשב שלך לעולם, ורוב הפרצות נעשות דרכו, אז כדאי להכיר את הכמה שורות קריטיות לשער הזה.
                                    ומשום מה בברירת מחדל של אפאצ'י הגדרות נוראיות למשל שאפשר לנווט בכל התיקיות של השרת, ולחפש קבצים מעניינים.
                                    בתחילת דרכי התקנתי למישהו שרת אפאצ'י בלי לדעת מה זה עושה, והוא גם לא ידע
                                    אז הוא בתמימות שמר קבצי טקסט עם מידע רגיש, עם המחשבה שמי ינחש את השם של הקובץ....

                                    מייל: nigun@duck.com

                                    איש נחמדא תגובה 1 תגובה אחרונה
                                    3
                                    • איש נחמדא מנותק
                                      איש נחמדא מנותק
                                      איש נחמד
                                      השיב לnigun ב נערך לאחרונה על ידי
                                      #38

                                      @nigun דבר אחד הרווחתי,
                                      שמהיום אני לא יבצע require לקובץ שמתחבר למסד הנתונים, לפני שאני מאמת את זהות המשתמש (ברמה כלשהי).

                                      להיות איש נחמד זה מחייב...

                                      nigunN תגובה 1 תגובה אחרונה
                                      0
                                      • nigunN מנותק
                                        nigunN מנותק
                                        nigun
                                        השיב לאיש נחמד ב נערך לאחרונה על ידי
                                        #39

                                        @איש-נחמד
                                        אא"כ הפורץ החדיר כבר דלת אחורית, ועכשיו זה כבר לא יעזור לך.

                                        מייל: nigun@duck.com

                                        תגובה 1 תגובה אחרונה
                                        2
                                        • nigunN מנותק
                                          nigunN מנותק
                                          nigun
                                          כתב ב נערך לאחרונה על ידי
                                          #40

                                          אני אהבתי את הגישה של caddy
                                          אין שום הגדרות ברירת מחדל
                                          פשוט מלמדים אותך שלב אחרי שלב מה להגדיר (אצלם לפחות זה לא מסובך כל כך)
                                          https://caddyserver.com/#caddyfile

                                          מייל: nigun@duck.com

                                          A תגובה 1 תגובה אחרונה
                                          3

                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום