Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: ломятся боты в админ панель и в phpmyadmin  (Прочитано 3085 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ганаман

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Я новичок в Ubuntu. Моих знаний явно не хватает на данном этапе. Пока осилил установку сервера, поставил на него сайтик и началось. Постоянно ломятся боты в админ панель и в phpmyadmin. Я поставил плагтн и спрятал админку и изменил алиас у phpmyadmina. Сервер теперь им выдаёт 404. Но меня это всё равно напрягает. Подскажите эфективные меры защиты сервера и если можно тыкните носом в хорошие мануальчики по этому вопросу.
« Последнее редактирование: 07 Октября 2013, 16:26:42 от Дмитрий Бо »

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7212
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Защита сервера
« Ответ #1 : 15 Августа 2013, 21:11:25 »
Ганаман, надеюсь ИБП что такое знаешь?
А по вопросу кури iptables.

Оффлайн Ганаман

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Защита сервера
« Ответ #2 : 15 Августа 2013, 21:26:04 »
Спасибо на добром слове, почитал описание Iptables, начну осваивать.

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7212
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Защита сервера
« Ответ #3 : 15 Августа 2013, 22:01:57 »
Ганаман, ещё права настрой и поспрашивай администраторов, я по этой теме не особо разбираюсь, только азы знаю.

Оффлайн san-alex

  • Забанен
  • Старожил
  • *
  • Сообщений: 7726
  • Ex-CNC programmer
    • Просмотр профиля
Re: Защита сервера
« Ответ #4 : 15 Августа 2013, 22:35:30 »
Перенесу-ка я тему в "Безопасность". Там шансов на ответ больше...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Защита сервера
« Ответ #5 : 15 Августа 2013, 23:54:46 »
В общем случае, т.е. безотносительно типа сервиса, есть 2 метода ограничить доступ к нему со стороны определённого интерфейса или сети/хоста:

1. Прописать разрешённые интерфейсы/сети/хосты в конфигурации самого сервиса.
Для этого надо изучать документацию того сервиса, доступ к которому хотите ограничить.

2. Ограничить доступ средствами iptables.
Наиболее универсальный вариант, но грамотная его реализация будет требовать больше телодвижений и более глубокого понимания TCP/IP.

Оффлайн Ганаман

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Защита сервера
« Ответ #6 : 16 Августа 2013, 00:27:26 »
Я тоже склоняюсь к iptables, но там пока сложновато для меня, пока телодвижений делать не буду, пусть будет как есть и буду изучать его. От недостатка зананий по iptables только накосячу. Вообщем дело времени.

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7212
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Защита сервера
« Ответ #7 : 16 Августа 2013, 02:09:53 »
Ганаман, по-дефолту он отключён, так что косячь.

Оффлайн end

  • Любитель
  • *
  • Сообщений: 95
    • Просмотр профиля
Re: Защита сервера
« Ответ #8 : 23 Августа 2013, 17:15:12 »
Пользуюсь данной инструкцией, так сказать для новичков https://library.linode.com/securing-your-server
В общих чертах, заводим ключи под ssh, правим iptables, ставим fail2ban против попыток брута.

Пользователь решил продолжить мысль 23 Августа 2013, 17:21:01:
Так же можно настроить файрволл по легкому:
ufw allow ssh
ufw allow http
ufw logging off
ufw enable
« Последнее редактирование: 23 Августа 2013, 17:21:01 от end »

Оффлайн Ганаман

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Защита сервера
« Ответ #9 : 07 Октября 2013, 16:15:33 »
Пользуюсь данной инструкцией, так сказать для новичков https://library.linode.com/securing-your-server

Хорошая статейка, спасибо.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: ломятся боты в админ панель и в phpmyadmin
« Ответ #10 : 07 Октября 2013, 16:30:29 »
Пофиксил название во имя правила 2.6.

Кроме fail2ban к iptables есть вообще параноидальная причипуха — port knocking.

Оффлайн Ганаман

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: ломятся боты в админ панель и в phpmyadmin
« Ответ #11 : 08 Декабря 2013, 21:40:38 »
Парни а вот такая хрень каждый день. Что они добиваются этим ? Там просто нет того что они ищут.

(Нажмите, чтобы показать/скрыть)

1.4. Листинги и содержимое текстовых файлов следует добавлять в сообщение с помощью тега [spoіler], либо прикреплять к сообщению в виде отдельного файла.
А также, ознакомьтесь с Правилами форума и неукоснительно их соблюдайте.
san-alex
« Последнее редактирование: 08 Декабря 2013, 22:45:12 от san-alex »

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.