|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Dec 2000
Città: Faenza
Messaggi: 1043
|
Defacing help !
Mi hanno appena fatto il defacing di un sito bucandomi il server, un Linux Suse 10, come posso premunirmi?
Ho visto dai file di log che hanno tentato per un pò di tempo di collegarsi via ssh provando vari utenti, poi probabilmente ce l'avranno fatta. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
|
utilizzi l'autenticazione via password?
se davvero ti hanno bucato loggandosi da ssh, potresti adottare l'identificazione con le chiavi RSA e impostare il firewall affinchè solo il tuo ip se è statico possa accedere alla porta di ssh p.s.: leggi anche qua: http://www.hwupgrade.it/forum/showth...hlight=testare Ultima modifica di Devil! : 01-05-2006 alle 08:52. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2000
Città: Faenza
Messaggi: 1043
|
Si, autenticazione via password.
Ho generalmente IP statici si, ma mi dispiacerebbe non potermi loggare da un punto X del pianeta, ad ogni modo se questo è il prezzo da pagare per la sicurezza allora ben venga. Allego l'ultimo file di log di questa notte, riuscite a capire che sta succedendo, non riesco a capire che processo è partito con il cron e se stanno tentando di entrare dal Vsftpd. http://www.bodyweb.it/forums/attachm...chmentid=25759 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:41.