免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zhbl
打印 上一主题 下一主题

[网络管理] linux网关服务器被攻击,大家帮帮忙,要怎么办,在线等! [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-04-18 16:00 |只看该作者
没什么事
我电脑天天被我同事攻击
哈哈
不过的采取一些相应对策防范一下

论坛徽章:
0
12 [报告]
发表于 2007-04-18 16:43 |只看该作者
用户帐号好好整理一下,删掉不要的用户,密码设复杂点;iptables好好配置一下,封掉一切不必要的端口和允许访问的ip段,没什么问题的,这种猜口令的攻击不可怕。

论坛徽章:
0
13 [报告]
发表于 2007-04-18 16:53 |只看该作者
你可以用iptables限制ssh从广域网登陆就可以了!这个只是有人在扫描,猜测你的登陆用户的密码而已,我的服务器每天都有人扫描!

论坛徽章:
0
14 [报告]
发表于 2007-04-18 17:13 |只看该作者

回复 #13 fsm11 的帖子

这个在iptables上怎么设置才能限制从广域网登陆啊!!!网上找了很多资料都没有具体说这个配置文件的啊

论坛徽章:
0
15 [报告]
发表于 2007-04-18 17:48 |只看该作者
vi /etc/sysconfig/iptables
-A INPUT -i eth0 -d 192.168.0.1 -p tcp -m tcp -s 192.168.0.22 --dport 22 -j ACCEPT
192.168.0.1 为网管IP
192.168.0.22 局域网内的某台计算机
前提是
*filter(首先要拒绝,然后再把你想要放行的放行)如下:
:INPUT DROP
然后重新启动防火墙就OK了!

[ 本帖最后由 fsm11 于 2007-4-18 17:49 编辑 ]

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-03 22:20:00
16 [报告]
发表于 2007-04-18 18:18 |只看该作者
估计是裸奔的结果,建议把22防护起来

论坛徽章:
0
17 [报告]
发表于 2007-04-19 07:32 |只看该作者
同意加强口令,安全配置防火墙,继续观察日志……

论坛徽章:
0
18 [报告]
发表于 2007-04-19 08:10 |只看该作者
还是尽早用KEY验证方式登陆,不然总是怕怕。

论坛徽章:
0
19 [报告]
发表于 2007-04-19 09:04 |只看该作者
装fail2ban, 连续登录失败几次, blockIP几分钟

论坛徽章:
0
20 [报告]
发表于 2007-04-19 10:28 |只看该作者
学习了学习了学习了学习了学习了学习了学习了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP