הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   תחזוק שרתים ושירותי רשת נוספים (https://hosts.co.il/forums/forumdisplay.php?f=29)
-   -   [שאלה] חסימה ל FTP + SSH ... (https://hosts.co.il/forums/showthread.php?t=83733)

CBox.Co.il 13-07-10 14:12

[שאלה] חסימה ל FTP + SSH ...
 
שלום,

יש לי שרת VPS של האתרים שלי, אין לאף אחד גישות.

רציתי לדעת מה הדרך הכי טובה לחסום את כל המשתמשים חוץ מימני.

אין לי IP קבוע במחשב.

תודה רבה ומשך יום נעים..

yonatan 13-07-10 14:18

תכבה את ה FTP כשאתה לא משתמש בו.
ותשתמש במפתח במקום בסיסמא ל SSH.

Acid-Burn 13-07-10 16:09

יש לך מדריך לכל העניין??

yonatan 13-07-10 16:21

ציטוט:

נכתב במקור על ידי Acid-Burn (פרסם 771010)
יש לך מדריך לכל העניין??

תעשה פווו שיעוף האבק לפני שאתה פותח
http://pkeck.myweb.uga.edu/ssh/

Acid-Burn 13-07-10 16:24

חחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחחח
באמת בהתחלה לא הצלחלתי לקרוא.
עכשיו בסדר.

תודה

Kernel 13-07-10 16:50

ראשית,
מומלץ לשנות את הפורט מ-22 לפורט אחר(5 ספרות).

זה כבר מוריד את כל הסקאנרים למינהם(שיוצרים לוג כבד מאוד של שטויות BRUTEFORCE)

yonatan 13-07-10 16:54

ציטוט:

נכתב במקור על ידי Kernel (פרסם 771026)
ראשית,
מומלץ לשנות את הפורט מ-22 לפורט אחר(5 ספרות).

זה כבר מוריד את כל הסקאנרים למינהם(שיוצרים לוג כבד מאוד של שטויות BRUTEFORCE)

צודק! אבל כמובן לא לשכוח לפתוח את הפורט בפירוואל אחרת זה לא נעים :-)

אגב עדיף פורט מתחת ל 1024 , ככה שבמידה ומשהו לא בסדר קורה בשרת שלא יכולו לפתוח את הפורט סתם וללכוד לנו פאקטות ... הרי פורטים מעל 1024 כל משתמש יכול לפתוח.

פורטים מתחת ל 1024 שמורים למשתמש ROOT.

לדוגמא אם תסתכל ב APACHE , תמיד יש לו פרוסס אחד שרץ על המשתמש ROOT שנועד לבצע BIND לפורט 80 ולאחר מכן הוא עושה su - לכל הפרוססים הבנים שלו.
קוד:

ps xu| grep httpd

DrA 13-07-10 17:16

ציטוט:

נכתב במקור על ידי yonatan (פרסם 771016)
תעשה פווו שיעוף האבק לפני שאתה פותח
http://pkeck.myweb.uga.edu/ssh/

זה לא עושה שתוכל להתחבר רק ממחשב אחד?

yonatan 13-07-10 17:35

ציטוט:

נכתב במקור על ידי DrA (פרסם 771031)
זה לא עושה שתוכל להתחבר רק ממחשב אחד?

כנראה לא הבנת מה זה.
זה במקום סיסמא.
אגב גם לזה עדיף לשים PASS PHASE.


כל הזמנים הם GMT +2. הזמן כעת הוא 02:46.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ