Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Útok scannerů na vítkův server #1

Open
Esavojt opened this issue Mar 16, 2022 · 4 comments
Open

Útok scannerů na vítkův server #1

Esavojt opened this issue Mar 16, 2022 · 4 comments

Comments

@Esavojt
Copy link
Owner

Esavojt commented Mar 16, 2022

Na vítkův server se snažilo připojit více než 500 neznámých IP adres, které byly zablokované pomocí programu connectban (Přidání dne 13.3.2022). Dnes jsem se připojil na server a zjistil jsem, že se snažilo připojit více než 500 ip adres, ale také se začali dobývat na ssh (přesunuto na port 2200). Záznam-auth.txt

@Esavojt
Copy link
Owner Author

Esavojt commented Mar 16, 2022

Další možné posunutí ssh portu by zas tak nepomohlo, museli by se taky uživatelé proškolit o změně.

Nyní budu pracovat na programu, který proskenuje soubor /var/log/auth.log, aby našel případné útočníky a poté je přidá jako iptables DROP pravidlo.

@Esavojt
Copy link
Owner Author

Esavojt commented Mar 16, 2022

Prohlédl jsem záznamy /var/log/apache2/access.log a to jsou docela populární stránky, chtěl jsem si alespoň s těma skenerama pohrát, tak jsem nastavil 404 stránku jako 200 a také změnil Server HTTP header na "PotatoHTTP".

@Esavojt
Copy link
Owner Author

Esavojt commented Mar 17, 2022

Vytvořena aplikace ssh-jail, která co x počet minut proskenuje /var/log/auth.log soubor, pomocí regex získá možné útočníky a přidá je jako DROP pravidlo v iptables.

Implementováno na Vítkův server.

@Esavojt
Copy link
Owner Author

Esavojt commented Mar 17, 2022

Vítkův web server přesunut do docker containeru spolu s openssh serverem nastaveným na přihlášení pouze přes klíče

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

1 participant