النتائج 1 إلى 10 من 10

الموضوع: سيرفرى يتعرض للضغط من Ip ارجو المساعدة

  1. #1
    عضو فعال
    تاريخ التسجيل
    May 2006
    المشاركات
    1,053

    سيرفرى يتعرض للضغط من Ip ارجو المساعدة



    السلام عليكم ورحمة الله وبركاته

    -----

    جانى تقرير على البريد وللاسف اول مرة انتبه لهذا التقرير



    --------------------- pam_unix Begin ------------------------

    sshd:
    Authentication Failures:
    unknown (59.106.12.179): 1560 Time(s)
    unknown (200.55.37.68): 428 Time(s)
    unknown (212.174.154.14): 260 Time(s)
    root (59.106.12.179): 166 Time(s)


    والباقى ايبهات عادية خاصة بالاعضاء والمشرفين والزوار الدائمين





    --------------------- SSHD Begin ------------------------


    Failed logins from:
    59.106.12.179 (59-106-12-179.r-bl100.sakura.ne.jp): 176 times
    200.55.37.68: 1 time
    212.174.154.14: 76 times

    Illegal users from:
    59.106.12.179 (59-106-12-179.r-bl100.sakura.ne.jp): 1560 times
    200.55.37.68: 428 times
    212.174.154.14: 260 times


    ---------


    هل اقوم بمنع هذه الايبهات .. اخاف تكون فيها ايبهات خاصة بجوجل او محركات بحث

    ارجو المساعدة ....





    __________________
    لمراسلتى : اضغط هنا
    ██████
    ██████
    ██████
    SEO and Advertising Agency


  2. #2
    عضو فعال
    تاريخ التسجيل
    May 2006
    المشاركات
    1,053


    اسف جدا جدا جدا .. ارجو النقل لتطوير الويب ... كنت احسب نفسى هناك

    دخلت على هذا الاى بى http://59.106.12.179/

    وجدته صفحة مكتوب فيها كلمة Test

    وهذه معلومات الهو از حق الاى بى

    Whois record for 59.106.12.179

    تتبع موقع يابانى SAKURA.net





    __________________
    لمراسلتى : اضغط هنا
    ██████
    ██████
    ██████
    SEO and Advertising Agency

  3. #3
    عضو فعال
    تاريخ التسجيل
    May 2006
    المشاركات
    1,053


    هذا اليوم

    --------------------- pam_unix Begin ------------------------

    sshd:
    Authentication Failures:
    unknown (148.208.210.1): 161 Time(s)
    root (122.165.4.12): 60 Time(s)
    unknown (122.165.4.12): 53 Time(s)





    __________________
    لمراسلتى : اضغط هنا
    ██████
    ██████
    ██████
    SEO and Advertising Agency

  4. #4
    عضو فعال
    تاريخ التسجيل
    May 2007
    المشاركات
    1,222


    كأنه موقع جامعه او من هذا القبيل ؟؟؟



    اعمل بلوك للاي بي


    وان شاء الله تنحل معاك






  5. #5
    عضو فعال
    تاريخ التسجيل
    May 2006
    المشاركات
    1,053


    شكرا لك اخى الكريم

    انا عارف بس عايز اعرف سبب الاتصال ايه بالموقع ؟؟؟ بالضغط الكبير ده ؟؟

    احد الاصدقاء اقترح تغير البورتات الخاصة بالشل ولوحة التحكم لان هذه بوتات تقوم بعمل تخمين لليوزر والباس

    ولكن توجد مواقع لفحص البورتات المفتوحة داخل الموقع يعنى مابتفيد





    __________________
    لمراسلتى : اضغط هنا
    ██████
    ██████
    ██████
    SEO and Advertising Agency

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2000
    المشاركات
    309


    أظن أن هناك طريقة لمنعه عن طريق ملف .htaccess لكني لست متأكدة كيف.
    سؤال: ماذا تستخدم ليصلك تقرير على بريدك بالنشاطات المشبوهة على السيرفر؟

    كان الله في عونك.






  7. #7
    عضو فعال
    تاريخ التسجيل
    May 2006
    المشاركات
    1,053


    المشكلة ان الضغط على السيرفر والاى بى الخاص به لمحاولة دخول الشل عن طريق التخمين

    كل يوم الاقى مواقع مختلفة بتحاول الدخول

    ---





    __________________
    لمراسلتى : اضغط هنا
    ██████
    ██████
    ██████
    SEO and Advertising Agency

  8. #8
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    احد الاصدقاء اقترح تغير البورتات الخاصة بالشل ولوحة التحكم لان هذه بوتات تقوم بعمل تخمين لليوزر والباس
    تغيير بورت الشل خطوة جيدة لحماية السيرفر
    أنصحك تغيره





    __________________
    مدونتي

  9. #9
    عضو فعال
    تاريخ التسجيل
    May 2006
    المشاركات
    1,053


    قمت بتغيره من خلال هذه الاوامر


    pico /etc/ssh/sshd_config

    اعطانى هذه النتائج

    الى هذه النتائج :

    #Port xxx
    Protocol 2
    #AddressFamily any
    #ListenAddress 0.0.0.0
    #ListenAddress ::

    حيث xxx هو رقم البورت الجديد

    ولكن مازال يدخل بالبورت 22 ولا يقبل الدخول بالبورت الجديد

    حتى بعد ان قمت بعمل رستارت لل OpenSSh

    هل من حل ؟؟





    __________________
    لمراسلتى : اضغط هنا
    ██████
    ██████
    ██████
    SEO and Advertising Agency

  10. #10


    منع الدخول المباشر للروت واضافة يوزر اخر للدخول طريقة الااضافة لليوزر وتغير بورت الشل
    groupadd admin
    useradd admin –gadmin
    adduser admin -G wheel
    passwd admin
    ونضع الباسورد مرتين له وبكذا ضفنا اليوزر ونتاكد من ال whm باضفته للويل جروب
    هنسيب الشل مقتوح ونجرب نفتح شل تانى وندخل بيوزر ادمن وبعدين نكتب su هيطلب باسورد الروت لو دخل تماما يبقى مافيش مشكلة للوقتى
    الوقتى هنمنع الدخول المباشر :
    nano -w /etc/ssh/sshd_config
    هنبحث عن Protocol 2, 1
    هنلاقى فى اول السطر # هنحذفها ونخلى السطر شكله كده Protocol 2
    بعدين هنبحث عن دى PermitRootLogin yes
    برضو اول ايطسر هنلاقى # نحذفها ونخلى السطر PermitRootLogin no
    تغير البورت هنبحث عن Port او 22 السطر بيكون هنا
    فوق السطر الى عدلناه لكده Protocol 2 هنخلى السطر كده مثلا Port 8888 او اى بورت اخر ثم
    /etc/rc.d/init.d/sshd restart





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض