הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 17-05-12, 16:46   # 1
Systems
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2011
הודעות: 58

Systems לא מחובר  

Lightbulb מקבל מאות מיילים על התקפה. מה עושים?

אני מקבל כל יום עשרות מיילים על התקפה של השרת
בגלל דומיין עולמי שפעם רכשתי שלא נמצא בו אתר- אני חושב שהוא היה של מישהו לפי שקניתי אותו

מה אפשר לעשות עם זה?

למחוק תדומיין מהשרת?
להעביר DNS?
זה יעזור?

_______
A new message or response with subject:

Brute-Force Attack detected in service log on User(s) root

has arrived for you to view.
Follow this link to view it:
____________

A new message or response with subject:

Brute-Force Attack detected in service log on User(s) admin@easilysite.com,
bader@easilysite.com, billing@easilysite.com, domain@easilysite.com

has arrived for you to view.
Follow this link to view it:




================================================== ====
Automatically generated email produced by DirectAdmin 1.40.3

Do Not Reply.
  Reply With Quote
ישן 17-05-12, 16:50   # 2
SubMovie
חסום
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Jan 2012
הודעות: 170

SubMovie לא מחובר  

זה ספאם של ה DA לא באמת תוקפים ..
  Reply With Quote
ישן 17-05-12, 17:25   # 3
Kernel
אושיית הוסטינג
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בקעת אונו
הודעות: 2,429

Kernel לא מחובר  

1. זה לא ספאם.
2. מישהו מנסה המון סיסמאות שונות בתקווה לקלוע למטרה.
3. תכבה את ההתרעות.
4. תתקין csf.
__________________
אבי
  Reply With Quote
ישן 17-05-12, 17:27   # 4
SharonM
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2011
מיקום: אור עקיבא
הודעות: 209
שלח הודעה באמצעות MSN אל SharonM Send a message via Skype™ to SharonM

SharonM לא מחובר  

Kernel בנוגע למה שהצעת לו, המיילים הם לא פתוחים אצלו
פשוט תכבה את ההתראות באימייל וזהו.
__________________

Last edited by SharonM; 17-05-12 at 17:30..
  Reply With Quote
ישן 17-05-12, 17:56   # 5
Status4Me.net
חבר מתקדם
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2012
הודעות: 490
שלח הודעה באמצעות MSN אל Status4Me.net Send a message via Skype™ to Status4Me.net

Status4Me.net לא מחובר  

זה Brute Force,
אנשים מנסים המון סיסמאות שונות על מנת לפרוץ למשתמש ROOT שלך.
פשוט תכבה התראות, ואם יש לך סיסמה קלה תשים סיסמה מאוד קשה.
  Reply With Quote
ישן 17-05-12, 19:00   # 6
BuildDream
עסק רשום [?]
דירוג מסחר: (0)
 
BuildDream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2010
הודעות: 527
Send a message via Skype™ to BuildDream

BuildDream לא מחובר  

יש המון בוטים אינטרנטיים שמה שהם עושים זה לנסות המון סיסמאות על המון כתובות IP (הם פשוט לוקחים טווחי IP ומנסים עליהם מלא סיסמאות)
בתקווה שהם ימצאו שרת וסיסמא שעובדת ולצרף אותו לרשת הבוטים שלהם.

רוב הסיכויים שנפלת למשהו אוטומטי כזה, ולא שמישהו החליט ליפול עלייך ספציפית (למרות שגם זה יכול להיות, אבל צריכה להיות לו סיבה לעשות את זה).
מה שאתה צריך לעשות נגד זה - לדאוג שהסיסמא שלך לא תיהיה קלה - סיסמא שיש בה רק מספרים היא קלילה לBruteForce, תדאג שיהיו לך 10+ תווים, כולל אותיות קטנות גדולות ומספרים.
תדאג גם שיהיה לך חומת אש מותקנת על השרת ומקונפגת כמו שצריך, ואחר כך אתה יכול לבטל את ההתראות בפאנל שלך על התקיפות האלה.

ועוד משהו קטן - מומלץ שהסיסמת root שלך והסיסמא של הDirectAdmin יהיו שונות לחלוטין. כדי שאם הגיעו לך לפאנל - שלא יהיה כזה פשוט להגיע גם לשרת.
אני מנחש שאתה משתמש בDirectAdmin עם פרוטוקול HTTP רגיל - ככה שהסיסמא עוברת בצורה גלויה לחלוטין ברשת וזאת סיבה טובה מאוד שהיא לא תיהיה זהה לסיסמת root שלך.
__________________
BuildDream בניית אתרי אינטרנט לשירותך.
עסק רשום במס הכנסה ומספק קבלות כחוק.
www.BuildDream.co.il - www.iBuild.co.il
  Reply With Quote
ישן 17-05-12, 19:28   # 7
Systems
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2011
הודעות: 58

Systems לא מחובר  

אבל למה כתוב את הכתובת אתר הספציפית הזו?
אני ישנה סיסמאות..מקווה שזה יעזור
הכתובת הזו היתה שייכת פעם לערבים..יכול להיות שזה בגלל זה? שזיהו שאני מישראל?
  Reply With Quote
ישן 17-05-12, 22:05   # 8
Kernel
אושיית הוסטינג
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בקעת אונו
הודעות: 2,429

Kernel לא מחובר  

ציטוט:
נכתב במקור על ידי BuildDream צפה בהודעה
אני מנחש שאתה משתמש בDirectAdmin עם פרוטוקול HTTP רגיל - ככה שהסיסמא עוברת בצורה גלויה לחלוטין ברשת וזאת סיבה טובה מאוד שהיא לא תיהיה זהה לסיסמת root שלך.
בוא תסביר לכולנו איך בוט יכול להאזין לתקשורת בינו לבין השרת?
או, איך מישהו שלא מייצג מדינה/שירות ביטחון כלשהו יכול להאזין לתקשורת?אני לא מדבר על wifi.
__________________
אבי
  Reply With Quote
ישן 18-05-12, 01:58   # 9
BuildDream
עסק רשום [?]
דירוג מסחר: (0)
 
BuildDream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2010
הודעות: 527
Send a message via Skype™ to BuildDream

BuildDream לא מחובר  

ציטוט:
נכתב במקור על ידי Kernel צפה בהודעה
בוא תסביר לכולנו איך בוט יכול להאזין לתקשורת בינו לבין השרת?
או, איך מישהו שלא מייצג מדינה/שירות ביטחון כלשהו יכול להאזין לתקשורת?אני לא מדבר על wifi.
אני אמרתי שזה רק נגד הבוטים? אני אמרתי לו שכדאי שהסיסמאות יהיו שונות בלי קשר לבוטים.
וזה לא רק נגד WIFI - כל מחשב/רשת (לא רק WIFI) שלא ברשת הביתית שלך מסכנת יותר את הסיסמאות שלך, וכדאי לעשות הפרדה בין הסיסמאות.
זה אפילו בלי קשר לשרתים, אני אישית כל שירות גדול שאני משתמש בו באינטרנט יש לי סיסמא אחרת בשבילו.
__________________
BuildDream בניית אתרי אינטרנט לשירותך.
עסק רשום במס הכנסה ומספק קבלות כחוק.
www.BuildDream.co.il - www.iBuild.co.il
  Reply With Quote
ישן 17-05-12, 19:48   # 10
BuildDream
עסק רשום [?]
דירוג מסחר: (0)
 
BuildDream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2010
הודעות: 527
Send a message via Skype™ to BuildDream

BuildDream לא מחובר  

אתה לא צריך לשנות סיסמאות במידה והסיסמאות שלך חזקות - אתה לא יכול לעצור את הניסיונות האלה של הפריצות. הם תמיד יהיו - השאלה איך תתמודד מולם.
אני לא מכיר את הדומיין שלך, אבל אני די בטוח שזה לא בגללו (למרות שיש סיכוי קטן). גם אם תמחק אותו אתה תמשיך לקבל התראות כאלה.
יש כלים אוטומטיים שתוקפים טווחי IP ישראליים אוטומטית, הם לא יודעים מי אתה או מה אתה הם פשוט תוקפים הכל - הצליחו הצליחו, לא הצליחו לא הצליחו.
__________________
BuildDream בניית אתרי אינטרנט לשירותך.
עסק רשום במס הכנסה ומספק קבלות כחוק.
www.BuildDream.co.il - www.iBuild.co.il
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 01:48.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ