
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Co s tím a dá se proti tomu něco dělat
Co s tím a dá se proti tomu něco dělat
Zjevně se někdo či něco pokouší dostat do MK. Je možné se tomu nějak bránit?


0 x
Jarin píše:Zjevně se někdo či něco pokouší dostat do MK. Je možné se tomu nějak bránit?
Používáš na správu MK ssh? pokud ne tak tu službu zakaž
Je to jen jedn aip adresa? Nastav ve firewallu zahazování požadavků z této ip
je to víc adres? Zahazuj celý rozsah
máš silné heslo? Neřeš to, já to mám na mk každou chvilku

0 x
, ale asi je pro jistotu změním. Ssh nepoužívám. Diky alespoň za uklidnění. 

0 x
vojta.vr píše:Mám stejný problém -- taky se mi snaží nějaký robot dostat do MK... bohužel já ssh používám, takže ho zakázat nemůžu... Nemáte někdo ještě nějakou jinou dobrou radu? Uživatele na MK mám naštěstí jenom dva -- jeden admin, druhý demo -- oba pod docela kvalitním heslem (10 znaků, písmena + čísla)
Presun ssh z portu 22 hockde inam a mas po probleme.
0 x
fujara píše:vojta.vr píše:Mám stejný problém -- taky se mi snaží nějaký robot dostat do MK... bohužel já ssh používám, takže ho zakázat nemůžu... Nemáte někdo ještě nějakou jinou dobrou radu? Uživatele na MK mám naštěstí jenom dva -- jeden admin, druhý demo -- oba pod docela kvalitním heslem (10 znaků, písmena + čísla)
Presun ssh z portu 22 hockde inam a mas po probleme.
Nebo si ve firewallu povol pristup na SSH jenom z IP, odkud pristupujes a ostatni zakaz
0 x
petr5250 píše:fujara píše:vojta.vr píše:Mám stejný problém -- taky se mi snaží nějaký robot dostat do MK... bohužel já ssh používám, takže ho zakázat nemůžu... Nemáte někdo ještě nějakou jinou dobrou radu? Uživatele na MK mám naštěstí jenom dva -- jeden admin, druhý demo -- oba pod docela kvalitním heslem (10 znaků, písmena + čísla)
Presun ssh z portu 22 hockde inam a mas po probleme.
Nebo si ve firewallu povol pristup na SSH jenom z IP, odkud pristupujes a ostatni zakaz
Na co ve firewallu. Nastav pristup uzivatelum, ktere tam mas primo jen z urcite adresy. Tj. dopln v kolonce user ip a nenechavej tam 0.0.0.0
0 x
dobre reseni je treba 5 pokusu a pak ip na hodinu pridat do drop listu
0 x
Zbytecne slozity. na nekolika stovkach potvor s MK nastavujem vzdycky stejny port, rekneme 4321 a je klid. SSH je dal plne pouzitelny a v logu uz se nikdy nic neobjevi 
veskere zapisy do fw jen a pouze zatezuji stroj a jsou zbytecne, zmena portu nestoji nic.

veskere zapisy do fw jen a pouze zatezuji stroj a jsou zbytecne, zmena portu nestoji nic.
0 x