Автор Тема: атакуват ме по sshd,sendmail ...  (Прочетена 5895 пъти)

HQ

  • Напреднали
  • *****
  • Публикации: 195
  • Distribution: *BSD
  • Window Manager: none
    • Профил
атакуват ме по sshd,sendmail ...
« -: Mar 24, 2010, 00:01 »
Здравейте!
Имам няколко проблеми с Freebsd 8 amd64. Занимавам се с бсд от около година,след като се убедих че е в пъти по-добър от линукса,поне за моите нужди  :) . Имам няколко проблема които не мога да оправя,но едно по едно:
Преди минути забелязах че системните логове са пълни с лоши атаки на ssh от различни айпита,проверих 3 от тях и трите бяха германски (което пък нищо не значи) . Също така подобна е картинката в лога на sendmail и auth.log . Веднага сложих blocksshd и искам някой да каже дали е надежден,дали ще се стартира сам при boot или дайте някакъв съвет какво да сложа че някой яко ме е нацелил  ??? .
А и също така sendmail съм го забранил още след инсталацията.
Благодаря много,предварително!
« Последна редакция: Mar 24, 2010, 00:04 от HQ »
Активен

foxb

  • Напреднали
  • *****
  • Публикации: 175
    • Профил
    • WWW
Re: атакуват ме по sshd,sendmail ...
« Отговор #1 -: Mar 24, 2010, 02:58 »
Първо относно атаките...

Не вярвам някой да те е нацелил... Просто си попаднал на ботове.

Също така предполагам, че SSH е на порт 22 -> прсто го смени на някой > 1024.

Колкото до сендмайл дай накакви логове да видим какво точно се опитват.

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #2 -: Mar 24, 2010, 03:04 »
Да си смениш порта на SSH е все едно да си заровиш главата в пясъка както щраусите...

Всичко се оправя с избора на хубави пароли и забрана на куцо и сакато да влиза.
Активен

mobilio - професионални мобилни приложения

plamen_f

  • Напреднали
  • *****
  • Публикации: 1246
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #3 -: Mar 24, 2010, 07:49 »
Прав е n00b - просто забрани руут логването през SSH, и сложи добри пароли.
Активен

luda_glawa

  • Напреднали
  • *****
  • Публикации: 652
  • Distribution: Kubuntu
  • Window Manager: KDE
    • Профил
    • WWW
Re: атакуват ме по sshd,sendmail ...
« Отговор #4 -: Mar 24, 2010, 08:13 »
За сигурните пароли съм донякъде съгласен ..., но все пак съществуват ли?

Само да припомня нещо.

Цитат
The port numbers are divided into three ranges: the Well Known Ports,
the Registered Ports, and the Dynamic and/or Private Ports.

The Well Known Ports are those from 0 through 1023.

DCCP Well Known ports SHOULD NOT be used without IANA registration.
The registration procedure is defined in [RFC4340], Section 19.9.

The Registered Ports are those from 1024 through 49151

DCCP Registered ports SHOULD NOT be used without IANA registration.
The registration procedure is defined in [RFC4340], Section 19.9.

The Dynamic and/or Private Ports are those from 49152 through 65535

Та смяната на порта е добра идея (щом става дума за машина, която не е за публично използване) но не е панацея, както и дългата парола.
Активен

С Уважение:

Luda Glawa ;-)

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #5 -: Mar 24, 2010, 09:22 »
Много изписани теми има за ssh  по форума , хубаво е да се  използва търси  ще намериш много инфо
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: атакуват ме по sshd,sendmail ...
« Отговор #6 -: Mar 24, 2010, 09:49 »
Кой ей така ще хакне система дето е в пъти по-добра от линукса, трябва да е много отдаден на каузата хахор :)
Активен

"Knowledge is power" - France is Bacon

HQ

  • Напреднали
  • *****
  • Публикации: 195
  • Distribution: *BSD
  • Window Manager: none
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #7 -: Mar 24, 2010, 14:27 »
нов проблем,нямам iptables и blocksshd няма как да си свърши работата
Код:
Mar 24 02:11:33 BSD blocksshd[55942]: Blocking 88.208.209.63 in pf table blocksshd.
Mar 24 02:11:33 BSD blocksshd[55942]: Couldn't add 88.208.209.63 to firewall
Mar 24 02:11:33 BSD blocksshd[55942]: Sending notification email to root
Това се повтаря n^n пъти в лога,а във фрешпортс няма iptables  :'( . Сменям всички пароли на 2 дни и то не с какви да е,смяна на порта би било решение,но не е удобно най-малкото,сървъра се ползва от няколко човека,които ползват ssh,ftp,afp,smb,apache и nfs . Всяко сменяне на порт ще затрудни някои от тях ...
Мисля че всичко започна като си обявих айпито и пуснах шелове,но не след дълго спрях защото слагам поверителна информация и останаха най-доверените юзъри.
Активен

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #8 -: Mar 24, 2010, 14:40 »
HQ iptables в FreeBSD няма, ipfw се ползва там до колкото знам.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

HQ

  • Напреднали
  • *****
  • Публикации: 195
  • Distribution: *BSD
  • Window Manager: none
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #9 -: Mar 24, 2010, 18:10 »
да,този го знам и го има,ама как да накарам blocksshd да го ползва?
Активен

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #10 -: Mar 24, 2010, 18:18 »
Ами не можеш предполагам правилата се задават по различен начин.
С BSD нямам никакъв опит, някой които има представа предполагам, че ще се включи и ще ти помогне.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

dejuren

  • Напреднали
  • *****
  • Публикации: 1025
  • Distribution: Ubuntu, RedHat
  • Window Manager: lxde KDE4
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #11 -: Mar 24, 2010, 18:33 »
Я зачети тези матреалчета и виж помагат ли:
Stopping SSH & FTP brute force attacks with IPFW

Stopping HTTP brute force attacks with BruteBlock & IPFW
Активен

http://webchat.freenode.net/?channels=ubuntu-bg
The quieter you become, the more you are able to hear.
Две седмици цъкане с мишката спестяват два часа четене на документацията.

shteryana

  • Участници
  • ***
  • Публикации: 11
  • Distribution: N/A; OS : FreeBSD
  • Window Manager: KDE/Gnome
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #12 -: Mar 24, 2010, 18:43 »
RTFM  :P

HQ iptables в FreeBSD няма, ipfw се ползва там до колкото знам.
Всъщност във FreeBSD има три файъруола - ipf, pf и ipfw. blocksshd обаче работи с pf . В INSTALL файла в директорията на порта пише как се подкарва - (/usr/ports/security/blocksshd/work/blocksshd-1.3/INSTALL), пък има и man страница
Иначе ако пред SSH server-а има firewall със *BSD, проблема се решава с authpf
Активен

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #13 -: Mar 24, 2010, 18:47 »
shteryana Мерси за пояснението.
Както казах от BSD си нямам понятие :)
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

HQ

  • Напреднали
  • *****
  • Публикации: 195
  • Distribution: *BSD
  • Window Manager: none
    • Профил
Re: атакуват ме по sshd,sendmail ...
« Отговор #14 -: Mar 25, 2010, 02:02 »
shteryana Мерси за пояснението.
Както казах от BSD си нямам понятие :)
аз пък не мога да си обясня защо след като има бсд,хората с магарешки инат продължават да ползват линукс ...
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Проблем при стартиране на sshd
Хардуерни и софтуерни проблеми
toxigen 4 1681 Последна публикация Jul 07, 2005, 21:50
от toxigen
sshd влизане с парола
Настройки на софтуер
aSmith 14 4232 Последна публикация Oct 29, 2005, 15:01
от rpetrov
Sshd смяна на порт
Настройка на програми
roshlio 4 1732 Последна публикация Nov 07, 2006, 13:15
от astronom
Sshd проблем
Настройка на програми
HighWay 2 1203 Последна публикация Dec 20, 2006, 12:58
от HighWay
Sshd за убунту
Настройка на програми
kennedy 9 2582 Последна публикация Jun 15, 2007, 20:55
от kennedy