免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: hackson99
打印 上一主题 下一主题

[FreeBSD] 悲剧了,防火墙被攻破了。。。。 [复制链接]

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
11 [报告]
发表于 2012-11-13 08:24 |只看该作者
回复 8# hackson99


    不好意思,我只懂ipfw,下面的命令限制5条连接,端口是22,外网网卡是em0;

    ipfw add allow ip from any to me 22 in via em0 limit src-addr 5

论坛徽章:
0
12 [报告]
发表于 2012-11-13 08:52 |只看该作者
回复 10# sopato


    嗯。已经更改成密钥认证了,把密码认证关掉了。换了个端口。装上了sshguard。不过,我担心会不会被按上后门木马什么的,查都查不到的那种。
不过,话又说回来,仅仅是一个网关而已,才2M的带宽,不行就直接用tplink了,也没什么东西。呵呵

以前只是学习bsd,这回总算是真的用上了,好歹也是 生产环境,经历一点风波,也认识了以上各位朋友,又学习了安全方面的一些知识,我内心其实蛮欢喜的。呵呵

论坛徽章:
0
13 [报告]
发表于 2012-11-13 08:53 |只看该作者
回复 11# lsstarboy


    谢谢大虾,ipf应该也有相应的设置的。思路应该都一样。我看看资料。谢谢~~

论坛徽章:
0
14 [报告]
发表于 2012-11-14 10:02 |只看该作者
今早来公司,从新启动bsd机器后,内网上不了网了,登录bsd,dig正常。查看ipf.rules,竟然是空的!!!悲剧了又,被人给清空防火墙了!

怎么进入机器的他们?看来肯定是给安装上后门了。。。。防都方不住啊。。。。。

论坛徽章:
154
2022北京冬奥会纪念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16赛季CBA联赛之深圳
日期:2022-11-02 14:02:4515-16赛季CBA联赛之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16赛季CBA联赛之八一
日期:2023-11-04 19:23:5115-16赛季CBA联赛之广夏
日期:2023-12-13 18:09:34
15 [报告]
发表于 2012-11-15 12:02 |只看该作者
密码太简单了,

上线的项目,密码可是关键哦

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
16 [报告]
发表于 2012-11-16 11:01 |只看该作者
重做系统比较安全吧.
不重做系统,至少也make world一次,检查所有可能启动脚本,程序的地方.
对系统程序来个chflags, 设置内核安全级数.

论坛徽章:
2
狮子座
日期:2013-08-26 15:25:32金牛座
日期:2013-09-05 15:45:36
17 [报告]
发表于 2012-11-16 16:22 |只看该作者
不是吧
我一台fb的机子挂在外网上没开防火墙都没事

论坛徽章:
0
18 [报告]
发表于 2012-11-16 16:30 |只看该作者
回复 17# kisswen


    那你默认没开22端口吧?默认没开远程登录的其他端口吧?

论坛徽章:
2
狮子座
日期:2013-08-26 15:25:32金牛座
日期:2013-09-05 15:45:36
19 [报告]
发表于 2012-11-16 16:35 |只看该作者
之前也是默认22端口
只是每天看到很多试密码的烦,最近才改了默认端口

论坛徽章:
4
白羊座
日期:2013-09-24 23:01:09技术图书徽章
日期:2013-10-25 07:33:452015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之江苏
日期:2016-12-22 10:45:16
20 [报告]
发表于 2012-11-16 18:25 |只看该作者
不会是远程溢出搞定的吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP