Реклама на сайте Advertise with us

Посоветуйте как защитить дедик от взлома?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 07.01.03
Сообщения: 106
Рейтинг: 3

Ссылка на сообщениеДобавлено: 14/12/10 в 22:40       Ответить с цитатойцитата 

Суть проблемы:
сканируют дедик на предмет phpmyadmin, eshop, по ssh. Подбирают пароли, от нагрузки на сервер падает апач.

Как защититься?

0
 



С нами с 03.07.05
Сообщения: 474
Рейтинг: 231

Ссылка на сообщениеДобавлено: 14/12/10 в 22:45       Ответить с цитатойцитата 

Как вариант, проксировать через nginx. Где выставить лимиты на скорость\кол-во соединений с одного айпи. Ну или в htaccess, через директиву <Limit> указать свои айпи. Для ssh - поставь его на порт, отличный от 22.

PROMO!!! Free Dedicated servers! Send me PM.
Dedicated servers in Europe (DE,NL,RO) and USA from 39$.

0
 



С нами с 28.04.08
Сообщения: 623
Рейтинг: 687

Ссылка на сообщениеДобавлено: 14/12/10 в 22:48       Ответить с цитатойцитата 

Оффтопик: не пожалей $50-100, найми грамотного админа, иначе я х.з. как, если с никсами не "на ты" icon_cool.gif

0
 



С нами с 07.01.03
Сообщения: 106
Рейтинг: 3

Ссылка на сообщениеДобавлено: 14/12/10 в 23:50       Ответить с цитатойцитата 

netzoner писал:
Как вариант, проксировать через nginx. Где выставить лимиты на скорость\кол-во соединений с одного айпи. Ну или в htaccess, через директиву <Limit> указать свои айпи. Для ssh - поставь его на порт, отличный от 22.


А можно подробнее про nginx?

Админы на хостинге вроде неплохие. На данный момент все левые урлы (по которым сканят) закрыты через nginx. ssh порт сменен.

Но этого недостаточно. Все равно сканят, что-то падает. Как-то жалко брать дедик мощнее, при том что моего мне с головой хватает (LA около 0.5).

Поясните как можно лимитировать количество запросов, чтобы реальных юзеров не отсечь, а ботов банить?

0
 



С нами с 22.06.09
Сообщения: 88
Рейтинг: 233

Ссылка на сообщениеДобавлено: 14/12/10 в 23:51       Ответить с цитатойцитата 

От сканов ssh можно настроить утилиты авто-бана фаерволом после N-неудачных попыток,либо закрыть доступ по IP фаерволом, это надёжнее и удобнее переноса порта с 22.
От сканов на пхпадмин и т.д. тут действительно nginx поможет, через хтакксесс безполезно закрывать, ботам и так 404\403 отдаётся когда урл-а нет, оно падает из-за большого кол-ва конектов, а через .htaccess всё равно эти конекты сначала принимает, а потом только отдаёт ошибку.

P.S.
вообще как-то странно, что из-за сканов на несуществующие урлы у вас часто падает дедик, может дело не в этом?

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 15/12/10 в 11:43       Ответить с цитатойцитата 

Скорее всего падает апач от того, что несуществующие урлы обрабатываются правилами хтаксеса, и редиректятся на скрипты, а скрипты уже грузят сервер. Так что проблема все-таки в скриптах (мускле) скорее всего.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 

пьяный мастер

С нами с 06.09.05
Сообщения: 11946
Рейтинг: 5837


Передовик Master-X (16.12.2006) Передовик Master-X (01.01.2007) Передовик Master-X (16.01.2007) Передовик Master-X (16.09.2020)
Ссылка на сообщениеДобавлено: 15/12/10 в 11:54       Ответить с цитатойцитата 

Оффтопик: мне админы вообше никаких панелеи не ставили. не цпанел не пхпмыадмин , говорят дырявые все эти панели...

0
 



С нами с 24.02.10
Сообщения: 222
Рейтинг: 248

Ссылка на сообщениеДобавлено: 15/12/10 в 15:10       Ответить с цитатойцитата 

Была такая же проблема, когда появилась бага в phpmyadmin сканили с китайских ip, хоть ни его ни апача нет,а стоит один nginx, так что просто забанили всю подсеть.

0
 



С нами с 07.01.03
Сообщения: 106
Рейтинг: 3

Ссылка на сообщениеДобавлено: 15/12/10 в 15:11       Ответить с цитатойцитата 

Soft-Com писал:
Скорее всего падает апач от того, что несуществующие урлы обрабатываются правилами хтаксеса, и редиректятся на скрипты, а скрипты уже грузят сервер. Так что проблема все-таки в скриптах (мускле) скорее всего.


И в чем может быть проблема в мускуле?

Дедик -
Pentium(R) 4 CPU 3.00GHz
4G RAM
2x250G SATA

0
 



С нами с 07.01.03
Сообщения: 106
Рейтинг: 3

Ссылка на сообщениеДобавлено: 15/12/10 в 15:13       Ответить с цитатойцитата 

Mr.[R] писал:
Была такая же проблема, когда появилась бага в phpmyadmin сканили с китайских ip, хоть ни его ни апача нет,а стоит один nginx, так что просто забанили всю подсеть.


Админы банят. Но айпи все время разные. Разные сети совершенно.

0
 

www.romartstudio.com

С нами с 06.11.03
Сообщения: 12189
Рейтинг: 2263

Ссылка на сообщениеДобавлено: 15/12/10 в 18:28       Ответить с цитатойцитата 

доступ на ssh разреши с определенных ИП с других руби фиревалом
phpmyadmin с дефолтового адреса перенеси на какойнибуть другой адрес, и для суровости доступ к форме логина в него - тоже закрой паролем в хтаксесе
а на обычном месте phpmyadmin повесь статическую хтмл с приветствием

Стильный дизайн - за реальные деньги Skype shako1322

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 16/12/10 в 11:29       Ответить с цитатойцитата 

firesorm писал:
И в чем может быть проблема в мускуле?
Дедик -
Pentium(R) 4 CPU 3.00GHz
4G RAM
2x250G SATA


в чем угодно.
Апач работает с каким мпм?
в каком режиме пхп?
какие скрипты?
как обрабатывается 404/403 ошибка?

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 16/12/10 в 13:21       Ответить с цитатойцитата 

Подождите, а разве что-то может падать при LA 0.5, или это при отсутствии такого ддоса низкое LA?

Отличные серверы от SGManaged!

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 16/12/10 в 17:41       Ответить с цитатойцитата 

Цитата:
Подождите, а разве что-то может падать при LA 0.5, или это при отсутствии такого ддоса низкое LA?

Коннекшены к апачу через SYN flood забивают, сервер не отвечает, а LA низкое.

Вообще для дедика /VPS обычно делаю следующее:
- apache только на 127.0.0.1 , снаружи nginx/lighttpd
- ssh на другой порт
- фтп отключается, вся работа ftp over ssh , это любой современный клиент позволяет.
- днс по возможности с регистранта, даже удобнее
- почта на gmail , локально нафиг нужна.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »