Avatar billede spm Nybegynder
05. juli 2005 - 22:30 Der er 16 kommentarer og
1 løsning

Kan man black liste ip adr. så de ikke kan connecte via ssh?

hey.
Jeg har lige sidde og kigget lidt på min secure log fil og blev lidt overrasket og skræmt. Jeg kan se at der er mange som har har forsøgt at få adgang til min server via ssh. Da jeg har brug for ssh kan jeg derfor ikke lukke den, men kan man black liste ip adr så de ikke kan komme ind via ssh?
Avatar billede vesperillo Nybegynder
05. juli 2005 - 22:48 #1
kan du ikke blocke dem effectivt via din firewall?
Avatar billede spm Nybegynder
05. juli 2005 - 22:54 #2
jo, go ide.. kan man lave en database fil som den går ind og kigger i???
Avatar billede spm Nybegynder
05. juli 2005 - 22:59 #3
jeg kører med iptables
Avatar billede vesperillo Nybegynder
05. juli 2005 - 23:05 #4
Dér bliver jeg dig svar skyldig. Mente at du kunne bruge en personlig firewall og løbende indsætte de IP-adresser der skulle blockes for.
Avatar billede spm Nybegynder
05. juli 2005 - 23:10 #5
helt i orden... nu har jeg også et lille project  at lege med i aften :)
Avatar billede lap Nybegynder
06. juli 2005 - 08:26 #6
du kunne også bruge tcp_wrappers (/etc/hosts.allow og /etc/hosts.deny)
Avatar billede spm Nybegynder
06. juli 2005 - 11:16 #7
oaky.. det dvs jeg smider bare ip som forsøger at hacke sig ind, den smider jeg bare ind i hosts.deny??? eller skal jeg bruge dette:
iptables -A INPUT -s "ip" -j drop  i min ip tables
Avatar billede lap Nybegynder
06. juli 2005 - 11:55 #8
tcp_wrapper fungerer næsten så simpelt, men du skal vælge om du bruger en positiv eller en negativ liste. Hvis det skal være en negativ liste:

/etc/hosts.allow:
sshd:<tab>ALL except <ip>

/etc/hosts.deny:
sshd:<tab>ALL

bliv meget klogere på http://linux.about.com/od/commands/l/blcmdl5_hostsal.htm
Avatar billede spm Nybegynder
06. juli 2005 - 12:07 #9
Okay.. så vil jeg da til at læse lidt på det..
prøv evt at kigge her :http://www.michaelsenonline.dk/log.txt    -> det vil du kunne se 2 som rigtig har hygget sig:)
Avatar billede lap Nybegynder
06. juli 2005 - 12:15 #10
formentlig er det den samme person - adresser er fra australien - se på http://psacake.com/web/eg.asp

202.133.61.142:
OrgName:    Asia Pacific Network Information Centre
OrgID:      APNIC
Address:    PO Box 2131
City:      Milton
StateProv:  QLD
PostalCode: 4064
Country:    AU

61.133.218.110:
OrgName:    Asia Pacific Network Information Centre
OrgID:      APNIC
Address:    PO Box 2131
City:      Milton
StateProv:  QLD
PostalCode: 4064
Country:    AU
Avatar billede lap Nybegynder
06. juli 2005 - 12:17 #11
Kina:

inetnum:      61.133.192.0 - 61.133.223.255
netname:      CHINANET-NX
descr:        CHINANET ningxia province network
descr:        China Telecom
descr:        A12,Xin-Jie-Kou-Wai Street
descr:        Beijing 100088
country:      CN
admin-c:      CH93-AP
tech-c:      ZL127-AP
mnt-by:      MAINT-CHINANET
mnt-lower:    MAINT-CHINANET-NINGXIA
status:      ASSIGNED NON-PORTABLE
changed:      hostmaster@ns.chinanet.cn.net 20020115
changed:      hostmaster@ns.chinanet.cn.net 20020225
changed:      hm-changed@apnic.net 20040927
source:      APNIC

og indien:
inetnum:      202.133.48.0 - 202.133.63.255
netname:      EXCELLNET
descr:        INTERNET SERVICE PROVIDER
country:      IN
admin-c:      LT96-AP
tech-c:      BK61-AP
status:      ALLOCATED PORTABLE
mnt-by:      APNIC-HM
mnt-lower:    MAINT-IN-EXCELLMEDIA
remarks:      -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
remarks:      This object can only be updated by APNIC hostmasters.
remarks:      To update this object, please contact APNIC
remarks:      hostmasters and include your organisation's account
remarks:      name in the subject line.
remarks:      -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
changed:      hm-changed@apnic.net 20050406
source:      APNIC
Avatar billede spm Nybegynder
06. juli 2005 - 12:21 #12
ja.. de er nogle frække nogen!!!  og hvis de endelig komme ind bliver de skuffet... har intet spændende:)
Avatar billede spm Nybegynder
06. juli 2005 - 13:59 #13
så er de lukket af.. Points  lap ???
Avatar billede lap Nybegynder
06. juli 2005 - 14:30 #14
svar :-)
Avatar billede Slettet bruger
06. juli 2005 - 18:35 #15
Det, den slags automatiserede andgreb er ude efter, er oftest også bare en af følgende:

- mulighed for at sende post (spam)
- mellemstation til videre angreb

Det er nok til at gøre din maskine spændende selv om dine data måske ikke er interessante for dem.
Avatar billede Slettet bruger
06. juli 2005 - 18:38 #16
En gang i mellem er de også ude efter at smide lidt google-foder på en webside, så en anden side kan få højere page-rank.

Hvis du kun har få brugere på din maskine, kunne du sætte den til kun at acceptere login fra disse specifikke brugere. (root bør IKKE være en af disse!)
Avatar billede spm Nybegynder
07. juli 2005 - 15:50 #17
ja, det med root var også en mulighed. Jeg kan jo bare bruge su root hvis jeg skal lave noget specielt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester