Автор Тема: Проблем (голям?!) със сигурноста  (Прочетена 3504 пъти)

bubba

  • Напреднали
  • *****
  • Публикации: 20
    • Профил
Значи проблема е следния. Загледах се наскоро по системните логове и попаднах на auth.log... и свят ми се зави... Там има записани речникови атаки, опити за пробив на пощата (аз ткъв сървър нямам),а като разгледах и архивираните логове и видях, че това не е бил еднократен акт... Та въпроса ми е следния, доколо FreeBSD е устойчиво само по себе си на такива атаки, има ли от какво да се притеснявам и какво мога да направя, освен да докладвам на доставчика? Често ли се случват такива неща? Сървърчето ми е на по-малко от месец и ме съм обърнал внимание на сигурността, което си е моя грешка, доста съм нов и бос в областа (а и чесно не мислех че ще стана такава мишена толкова скоро), така че ако някои може да ме посъветва за някое приложение за предотвратяване на такива проблеми ще съм много благодарен  '<img'>  '<img'>  '<img'>
Активен

  • Гост
Проблем (голям?!) със сигурноста
« Отговор #1 -: Oct 17, 2005, 09:31 »
/offtopic

Най-доброто решение е да изключиш мрежовия кабел  'B)'

Иначе ако някой си навие на пръста да ти скапе системата ...

man iptables

С подходящите настройки не би трябвало да имаш грижи. Колкото до логовете ... повечето со пробни атаки, особенно щом няма стартиран такъв процес т.е. не са толкова страшни, стига да си си направил читаво защитата.
Активен

bubba

  • Напреднали
  • *****
  • Публикации: 20
    • Профил
Проблем (голям?!) със сигурноста
« Отговор #2 -: Oct 17, 2005, 13:09 »
а аз ли не съм инсталирал нещо, защото такова нещо като iplists или подобни не намерих на системата. Един колега ми каза че се намира в rc.d, ма той е на Linux, а аз съм с FreeBSD.... Има едно допълнение, да подкарва линукски приложения BSD-то и инсталира някакви rc-та, ма де да знам има ли фаида от това, инсталира ли се това iplists или е само като допълнителна екстра (някакъв plugin) това за Линукс в BSD......... '<img'>
Активен

  • Гост
Проблем (голям?!) със сигурноста
« Отговор #3 -: Oct 17, 2005, 13:48 »
/offtopic

Извинявай, сега видях, че си на БСД. Не ме слушай, защото може да те излъжа.
Активен

coldy

  • Напреднали
  • *****
  • Публикации: 142
    • Профил
Проблем (голям?!) със сигурноста
« Отговор #4 -: Oct 17, 2005, 13:52 »
Здравей, luda_glawa имаше предвид iptables което можеш да откриеш в Linux, докато при FreeBSD аналога е ipfw. Ако имаш желание да се запознаеш със системата, обърни внимание на handbook-a на FreeBSD
Активен

Как правилно да задаваме въпроси:
http://linux-bg.org/cgi-bin/y/index.pl?page=article&id=advices&key=356333931
~
Името със сигурност е ГНУ/Линукс, а не Линукс.
Обяснено е тук: http://www.gnu.org/gnu/why-gnu-linux.html

semionov

  • Напреднали
  • *****
  • Публикации: 110
    • Профил
Проблем (голям?!) със сигурноста
« Отговор #5 -: Oct 17, 2005, 13:56 »
по принцип няма проблем, такива речникови атаки са ежедневие. почти всеки ден виждам такива неща по логовете, но проблем няма, стига някоя парола да не ти е елементарна или празна (примерно). мисля че това е дело на разни скриптчета които търсят произволни ип-та и проверяват дали са им отворени определени портове, и ако е така пробват да налучкат парола.

иначе ако ще се заключваш, преди да слагаш firewall, по-добре първо изключи всички ненужни услуги. така почти отпада нуждата от firewall-a. можеш да провериш кои портове са отворени със "sockstat -l4". аз лично даже не ползвам firewall, освен за специални NAT ефекти като маскарадиране и port redirection.

друга готина екстра във freebsd е, че може да накараш ядрото да логва всеки опит за свързване към затворен порт. в момента съм в windows, но мисля че sysctl-то беше net.inet.tcp.loginvain:
Примерен код

sysctl net.inet.tcp.loginvain=1
sysctl net.inet.udp.loginvain=1


EDIT: не е loginvain, а log_in_vain.
Активен

bubba

  • Напреднали
  • *****
  • Публикации: 20
    • Профил
Проблем (голям?!) със сигурноста
« Отговор #6 -: Oct 17, 2005, 17:06 »
Семионов,
ОК, дотук добре  ':ok:' , а къде да дира после този лог от ядрото?
/var/log или?
Активен

Lord Bad

  • Напреднали
  • *****
  • Публикации: 1667
  • Distribution: Fedora 13
  • Window Manager: GNOME
  • Jedi Knight
    • Профил
Проблем (голям?!) със сигурноста
« Отговор #7 -: Oct 17, 2005, 17:23 »
Не съм ползвал БСД бая време ама си мисля че и там беше /var/log/messages...
Активен

Fuelled by Fedora 13 "Goddard"
====================================
Rock it!

bubba

  • Напреднали
  • *****
  • Публикации: 20
    • Профил
Проблем (голям?!) със сигурноста
« Отговор #8 -: Oct 17, 2005, 17:39 »
Определено е там, таковата им мръсна.......
ще падне голямо четене на ръководството ':p'
за досега - мерси много, а ако някои има и други съвети - целият съм в очакване '<img'>
Активен

  • Гост
Проблем (голям?!) със сигурноста
« Отговор #9 -: Oct 26, 2005, 13:05 »
http://www.bgnett.no/~peter/pf/en/bruteforce.html
точно два реда във /етц/пф.конф решават проблема
Активен

bubba

  • Напреднали
  • *****
  • Публикации: 20
    • Профил
Проблем (голям?!) със сигурноста
« Отговор #10 -: Oct 26, 2005, 17:37 »
е добре де fsck, ма аз доколкото разбирам, това е за OpenBSD, а аз съм с FreeBSD.... и такова животно като pf.conf не намерих на системата.... Трябва ли да имам? Или аз нещо не съм доконфигурирал като хората системата? как да стане? Иначе като начин много ме кефи, ма...... '<img'>
Активен

  • Гост
Проблем (голям?!) със сигурноста
« Отговор #11 -: Oct 28, 2005, 00:40 »
продължавай да четеш!
Активен