LUPA首页 | 资讯 | 教程 | 下载 | 求职 | 方案 | 博客 | 交易 | 英文版
LUPA论坛


 
标题: 我的VM服务器会安全吗
icatman
开源主力军
Rank: 3Rank: 3



UID 32711
精华 1
积分 987
帖子 70
LUPA币 950 点
阅读权限 30
注册 2007-3-12
来自 东莞
发表于 2008-1-30 10:49  资料 主页 个人空间 短消息  QQ
那个土匪又回来了,看

Jan 29 03:20:00 debian sshd[11124]: Did not receive identification string from 121.9.246.245
Jan 29 03:28:52 debian sshd[11126]: Invalid user Raoul from 121.9.246.245

这次用了 iptables 来防范ssh入侵,入侵一次丢包5分钟,不知能挨到什么时候。

#! /bin/sh
iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags FIN,ACK FIN,ACK --dport 22 -m recent --name sshattack --set
iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags RST RST --dport 22 -m recent --name sshattack --set
iptables -A INPUT -p tcp --syn --dport 22 -m recent --name sshattack --set
iptables -A INPUT -m recent --name sshattack --rcheck --seconds 300 --hitcount 3 -j DROP
iptables -A INPUT --protocol tcp --dport 22 -j ACCEPT

系统对外只开了ssh,smtp,pop3,对内还开了squid,dns
顶部
[广告] 推荐个超酷的web2.0相册
chaak0910
关注开源
Rank: 2



UID 132202
精华 0
积分 262
帖子 24
LUPA币 250 点
阅读权限 20
注册 2008-2-3
发表于 2008-3-5 14:35  资料 短消息  QQ
太深            有东西搞不明白了....
顶部
[广告] 推荐个超酷的web2.0相册
 


当前时区 GMT+8, 现在时间是 2008-7-25 16:24
浙ICP备06002895号

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.0.0  © 2001-2006 Comsenz Inc.
Processed in 0.061010 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - LUPA开源社区 - Archiver - WAP