Fórum Ubuntu CZ/SK
Ubuntu pro osobní počítače => Internet a sítě => Téma založeno: toast 08 Srpna 2008, 21:13:41
-
Pocitac mam pripojenej k siti pomerne casto, rekl bych, ze ma casto i stejnou IP, jak a kde poznam pokusy o prunik do meho systemu? Jak to poznam? A kde se nastavuje treba prodleva u ssh a vubec kde se nastavuje to, co chci monitorovat. iptables? Chapu, ze to je asi velikanske tema, ktere se asi da najit na netu bez ohledu na distribuci, ale je mozne nejak popsat zakladni triky a postupy v HH? (inspirovalo me uplne jine tema, ze nekdo tady na foru zehral na to, ze system zbrbla. kdyz zada heslo treba "xxx"...)
Diky za stripky.
-
Dobrý večer,
na začiatok si aktivujte firewall, ktorý má ubuntu integrovaný. Viac tu (http://wiki.ubuntu.cz/UFW).
Po aktivovaní budete mať zakázané VŠETKY prichádzajúce spojenia do systému, naopak žiadne odchádzajúce spojenia blokované nebudú. Ak chcete vidieť aj zablokované pokusy o prienik do systému, tak si môžte nainštalovať napr. Firestarter, čo je GUI pre iptables. Je to síce na veľmi jednoduchej úrovni, všetko ostatné musíte robiť cez iptables. Firestarter ale umožňuje jednoduchú konfiguráciu iptables.
Firestarter nainštalujete príkazom: sudo apt-get install firestarter
-
Diky moc!
Znamena to, ze bez firewallu neuspesne pokusy o login, scan portu atd nepoznam?
-
Diky moc!
Znamena to, ze bez firewallu neuspesne pokusy o login, scan portu atd nepoznam?
<< ne, to evidentne znamena, ze nevis co je gugl :D
-
Znamena to, ze bez firewallu neuspesne pokusy o login, scan portu atd nepoznam?
<< ne, to evidentne znamena, ze nevis co je gugl :D
aspon timhle dam guglu do databaze dalsi stranku k tematu... :D v opacnem pripade se muze 90% temat na foru z fleku zavrit...
-
v opacnem pripade se muze 90% temat na foru z fleku zavrit...
<< ne. 95%
-
Lidi! Hrůza! Chci vysvětlení!
Mám před sebou router, na kerej občas čas od času někdo zaútočí. Vidím to potom v logu. A s Linuxem jsem dosud klidně spal. Ovšem dnes jsem nasadil ten Firestarter firewall a mám tu spoustu útoků! Pořád nový a nový? Jak je to možný? Kdyby se na mě dostali přes portforwarding na routeru, tak to chápu, ale takhle?
-
To je mi jasný, ale nechápu, jak se toho najednou tolik přes router dostane. Jestli se jen zvýšila frekvence útoků nebo je chyba jinde. Taky jde o to, že v poslední době router žádný útoky neloguje.