tutorials.de Buch-Aktion 02/2012
ERLEDIGT
NEIN
ANTWORTEN
2
ZUGRIFFE
367
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    _Grubi _Grubi ist offline Mitglied Gold
    Registriert seit
    Sep 2009
    Beiträge
    198
    Guten Abend,

    heute Nacht (19.07 gegen 4:00 Uhr) hat es jemand (aus Frankreich) geschaft auf den ersten Versuch über einen Benutzeraccount eines Kollegen auf unseren vServer Zugriff zu erlangen. Wie es dazu kommen konnte, konnte ich noch nicht klären, da der Kollege sich im Moment an der Ostsee rumtreibt. Die Logs besagen eindeutig, dass dieser User first-try Zugriff hatte, als kein Brute-Force lief und durch fail2ban hätte das wohl auch eine Weile gedauert (Server ist erst seit mitte Mai online). Bevor einer rummeckert: Der Server ist mit den gewöhnliche Standardmitteln gesichert.
    Das Problem ist nun, dass über den Server ein netscan auf ein 168.176.*.* Netz in den Niederlanden durchgeführt wurde um SSH-Zugänge zu suchen und zu knacken. (6-8h lief das Ganze mit einem Trafficaufkommen von 4GB). Um so etwas nicht noch einmal vorkommen zu lassen, dachte ich mir, dass ich per IPTables die ausgehenden Verbindungen auf ein Minimum beschränken könnte, jedoch habe ich keine Ahnung, wie ich das machen könnte/muss.

    Darum würde ich euch gerne bitten mir zu sagen, welche Regeln ich dafür verwenden muss, sofern so eine Beschränkung überhaupt möglich ist. Oder werden dadurch auch die eingehenden Verbindungen auf irgendeine Art und Weise, die ich mir nicht vorstellen kann, eingeschränkt?
    Debian updates sollten uneingeschränkt möglich sein, also von dieser LImitierung ausgeschlossen werden.

    Ich danke euch im Voraus für eure Hilfe.

    Gruß
    grubi
     

  2. #2
    deepthroat deepthroat ist offline Mitglied Diamant
    tutorials.de Premium-User
    Registriert seit
    Jun 2005
    Beiträge
    7.983
    Hi.

    "iptables rate limit"

    Gruß
     
    If at first you don't succeed, try again. Then quit. No use being a damn fool about it.

  3. #3
    _Grubi _Grubi ist offline Mitglied Gold
    Registriert seit
    Sep 2009
    Beiträge
    198
    Hi,

    danke dir. Das Stichwort scheint mich in die richtige Richtung gebracht zu haben.
     

Ähnliche Themen

  1. Traffic limitieren
    Von server im Forum Netzwerke
    Antworten: 3
    Letzter Beitrag: 05.06.09, 20:13
  2. Download limitieren
    Von Nambot im Forum Enterprise Java (JEE, J2EE, Spring & Co.)
    Antworten: 2
    Letzter Beitrag: 18.03.08, 23:19
  3. Antworten: 0
    Letzter Beitrag: 25.05.07, 22:52
  4. Ausgehenden Internetconnections abfangen
    Von SaarDan im Forum C/C++
    Antworten: 1
    Letzter Beitrag: 24.01.05, 19:56