Anzeige:
Ergebnis 1 bis 12 von 12

Thema: System absichern

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Beiträge
    63

    Exclamation System absichern

    Hallo,

    ich habe mir einen Root Server gemietet und möchte nun einiges sperren.
    Folgendes Problem:

    in einigen log-dateien sind einträge die von einer Brute-force attake stammen.
    da es sich um ip's aus China, Japan & Russland handelt möchte ich diese länder für www ftp & ssh sperren.

    Bitte um Hilfe

  2. #2
    Registrierter Benutzer Avatar von Terran Marine
    Registriert seit
    Mar 2003
    Ort
    Hanau
    Beiträge
    1.406
    Nabend,

    lässt sich mit iptables einstellen, die Schwierigkeit wird nur sein, die IP-Adress-Bereiche dieser Lände ordentlich zusammen zu fassen, da der Adressraum doch recht weitläufig sein kann.

    Gruß
    Terran

    Forum Fachinformatiker.de
    Deutschlands erste Fachinformatiker-Community (seit 1999)

    LPIC 1 zertifiziert :)

  3. #3
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Beiträge
    63
    hi,
    und wie würde der befehl aussehen um z.b 217.55.14.21 für www ftp & ssh zu sperren ?

  4. #4
    Debianer Avatar von msi
    Registriert seit
    Jan 2002
    Ort
    München
    Beiträge
    1.963
    iptables -I INPUT -p tcp -s $IP -p tcp --dport $DPORT -j REJECT

    $IP und $DPORT entspr. anpassen.

  5. #5
    Registrierter Benutzer Avatar von Terran Marine
    Registriert seit
    Mar 2003
    Ort
    Hanau
    Beiträge
    1.406
    Zitat Zitat von Holger Voss
    hi,
    und wie würde der befehl aussehen um z.b 217.55.14.21 für www ftp & ssh zu sperren ?
    iptables -A INPUT -p TCP -s 217.55.14.21 --dport 21:22 -j DROP

    Eventuell noch das Interface angeben.

    Gruß
    Terran

    Forum Fachinformatiker.de
    Deutschlands erste Fachinformatiker-Community (seit 1999)

    LPIC 1 zertifiziert :)

  6. #6
    Premium Mitglied Avatar von Stormbringer
    Registriert seit
    Sep 2002
    Ort
    Hattingen/Ruhr
    Beiträge
    2.514
    Du könntest die betreffenden Netze zusätzlich auch in /etc/hosts.deny eintragen.
    Beispiel:
    Code:
    ALL: 218.21.64.0/255.255.192.0 : DENY
    ALL: 11.161.41.0/255.255.255.0 : DENY
    ALL: 218.85.0.0/255.255.128.0 : DENY
    ALL: 61.129.0.0/255.255.0.0 : DENY
    Gruß
    Continuum Hierarchy Supervisor:
    You have already been assimilated.
    Save our cows - eat Vegetarians!
    (Rechtschreibreformverweigerer)

  7. #7
    Premium Mitglied Avatar von RapidMax
    Registriert seit
    Aug 2001
    Beiträge
    1.740
    Einfach ein paar Länder auszusperren bringt nichts für die Sicherheit. Cracker gibts es auch bei dir um die Ecke. Schau das dein System aktuell und sicher bleibt und dann kannst du die Angriffsversuche getrost ignorieren.

    Gruss, Andy
    echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
    >>> Programmierst Du noch oder patentierst Du schon... ? <<<

  8. #8
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Beiträge
    63
    kann ich auch einen bereich ausgrenzen z.b 217.55.22.1 - 217.55.22.255

  9. #9
    Premium Mitglied Avatar von Stormbringer
    Registriert seit
    Sep 2002
    Ort
    Hattingen/Ruhr
    Beiträge
    2.514
    Zitat Zitat von Holger Voss
    kann ich auch einen bereich ausgrenzen z.b 217.55.22.1 - 217.55.22.255
    = 217.55.22.0/255.255.255.0, bzw. 217.55.22.0/24

    Gruß
    Continuum Hierarchy Supervisor:
    You have already been assimilated.
    Save our cows - eat Vegetarians!
    (Rechtschreibreformverweigerer)

  10. #10
    chartreuse
    Gast
    Könnte ich auch so etwas einstellen:

    IP 123.456.789.0 hat versucht sich einzuloggen und dies wurde 3 x verweigert, dann wird diese IP für einen bestimmten Zeitrauch gesperrt?!

  11. #11
    Moderator Avatar von DaGrrr
    Registriert seit
    Jul 2002
    Ort
    Berlin
    Beiträge
    1.892
    Ja, schau dir mal fail2ban an.

    Gibt dazu schon ein paar Threads im Forum unter anderem hier.

    Grüße
    DaGrrr
    PC: Kubuntu 11.04
    Router: Soekris net4801 mit OpenBSD 4.8
    Server: OpenBSD 4.7
    Private Linux Page

  12. #12
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Ich habe selber mal einen Root-Server bei Strato betrieben, und ich kann bestätigen das ein gut aufgesetzter Paketfilter mit IPTables schon viel, viel abfängt. Mit etwas gesunden Menschenverstand kann man schon viel erreichen. Keine unnötigen Dienste anbieten, sichere Kennwörter, aktuelle Security-Updates installieren und ein sauberer Paketfilter bringen dich schon sehr viel weiter.

    Du könntest dir mal den GFI LAN Guard Security Scanner in der Demo-Version runterladen und damit dein System scannen. Der Scanner erkennt auch Schwachstellen im System und meldet diese.

Ähnliche Themen

  1. System auf Stabilität testen
    Von Ypsilon im Forum Linux Allgemein
    Antworten: 18
    Letzter Beitrag: 04.03.05, 20:32
  2. Antworten: 32
    Letzter Beitrag: 25.09.03, 18:46
  3. Suse8.2 System beschädigt nach Einrichtung von NFS-Freigabe mit yast. System retten?
    Von Mr.Nobody im Forum System installieren und konfigurieren
    Antworten: 2
    Letzter Beitrag: 13.09.03, 17:36
  4. Suse 7.3: System friert bei Runterfahren ein.
    Von blunt3d im Forum System installieren und konfigurieren
    Antworten: 3
    Letzter Beitrag: 20.12.01, 14:05
  5. Antworten: 1
    Letzter Beitrag: 04.09.00, 06:48

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •