Üye İşlemleri Alışveriş Sepeti
+90 (216) 99 000 99 Kampanyalar Biz Kimiz?
Alan Adı Hosting Sunucu Marka SSL Projeler SSS Belgeler BTS Forum
Anasayfa » Forum » Güvenlik Açıkları ve Korunma Yöntemleri » Linux Sistem Açıkları » Hoic saldirilarindan nasıl korunabilirim?
Forum Anasayfa Yeni Üyelik Üye Girişi Şifremi Unutum Son Konular Güncel Konular Aktif Üyeler Forumda Ara

Hoic saldirilarindan nasıl korunabilirim?

mustafaxkose
Tarihi: 05-07-2014 02:46
Merhaba Yoncu forum sakinleri öncelikle Ramazan ayimiz hayirli olsun;

Benim hoic adli programdan basim cok agridi her onune gelen bu programla sunucuya saldirir oldu amaclarida nedir bilmiyorum ama. Tek bir kisi ayni ip adresinden binlerce baglanti sagliyor surekli paket yolluyor bu gelen paketleri sinirlamak istiyorum. Ayni ip adresi 5 saniyede 6 baglanti yapabilsin. Sunucuda mod_evasive ve inetbase kurulu. Ama bu programdan gelen saldirilari banlamiyor. Kisaca bana ban sistemi gerek kullandigim kontrol paneli plesktir sunucuda centos 6 surumu yuklu. Otomatik banlama sistemi hakkinda ne yapabilirim. Sunucuya gelen saldiri tek ip adresinden oldugu icin ddos korumali sunucuya gerek yok sadece ban sistemini kurmak yeterli sisteme ne gibi bir önlem kurmalıyım?
Rıdvan.D.
Tarihi: 24-07-2014 01:26
Plesk son sürüm kullanıyorsanız Settings/Update menüsünden firewall yükleyebilirsiniz saldırı yapan ipleri bu firewall ile rahatlıkla engelleyebilirsiniz. Aynı yerde ipden gelen isteklere göre limitlemede olmalı fakat bu ayarlar oldukça karışık.



Sunucu ssh üzerinden manual ayarlama için size özel kod vereyim.

Örneğin saldırı 80 portuna (siteye) geliyor ise bu kod ile sadece 80 portuna gelen istekleri limitleyebilirsiniz. bu kod 30 saniyede 5 anyı ipden 5 yeni bağlantıya izin verir, kodu port saniye ve bağlantı adeti olarak istediğinizi gibi düzenleyebilirsiniz " --dport 80" alanını kaldırarak da tüm portlar için kapsamasını sağlayabilirsiniz.

Not: tüm portlarda 22 ssh ve plesk portlarıda dahil olur ve erişiminiz engellenebilir.



iptables -F

iptables -N HTTP_KONTROL

iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j HTTP_KONTROL

iptables -A HTTP_KONTROL -m recent --set --name HTTPsIP

iptables -A HTTP_KONTROL -m recent --update --seconds 30 --hitcount 5 --name HTTPsIP -j DROP
mertkal
Tarihi: 24-07-2014 18:43
merhabalar bendede galiba aynı sorun var ama bende apache kurulu plesk veya cpanel yok sadece apache aynısı ondadanda geçerli olabilirmi.
0onur0
Tarihi: 01-08-2014 10:37
Bende cpanel kullanıyorum Rıdvan yardım et lütfen kodu ver nasıl oluyorsa ekleyelim bende bıktım hoic den
mustafaxkose
Tarihi: 10-08-2014 00:06
Merhaba,



Verdiğiniz kodlar ile yaptıgımızda kac dakika banlıyor acaba? Mesela ben 30 saniyede 15 baglantı olarak ayarladım bunun ban süresi varmı 15 baglantının üstü banlandıgı zaman kaç dakika banlı kalıyor?



--dport 80 i kaldırıp asagıdaki sekilde yazdıgımda http ile sitelere ulasamıyorum.



Birde bunun centos5 için olanı varmı?



iptables -A INPUT -p tcp -m state --state NEW -j HTTP_KONTROL
Rıdvan.D.
Tarihi: 17-09-2014 16:06
"--dport 80" kaldırırsanız tüm portları kapsar. siz ssh bağlı iken ipnizden sunucuda saniyede ortalama 30+ istek gideceğinden sizi hemen engelleyebilir. Bu neden ile port tanımı yapmanızı öneririz.
volkano
Tarihi: 12-08-2015 12:40
o virüs programını nasıl buluyorlarki her yerden indirile bilir bir şeymi?
Yöncü Bilişim
Hizmetlerimiz
Ücretsiz Servisler
Sosyal Medyada Biz
Hesap ve IBAN Numaraları Adres, Telefon ve Kroki Belgeler ve İzinler İnsan Kaynakları Referanslarımız İletişim Bilgileri Ücretsiz Üyelik Destek Sistemi Privacy Policy Sözleşmeler Hakkımızda Kadromuz SSS
Bedava .tk Uzantılı Domain VDS, VPS Sanal Sunucu WhatsApp Business API SSL Güvenlik Sertifikası Alan Adı API ve Bayilik Marka Tescil Hizmeti Web Tasarım Hizmeti Web Hosting Hizmeti Mail Hosting Hizmeti Yeni Alan Adı Kaydı Alan Adı Backorder Alan Adı Transfer Sunucu Kiralama
Hizmetlerde Online Yönetim Üyeler Arası Aktarım Alan Adı Transfer Kilidi A Record IP Yönlendirme Mail ve SMS Hatırlatma Whois Gizlilik Koruma Alt İsim Sunucu Oluşturma Hazır Uygulama Kurulumu Yapım Aşamasında Sayfası İletişim Bilgi Değiştirme DNS Yönlendirme URL Yönlendirme Satılık Sayfası Teklif Sayfası
Destek Merkezi: Yöncü Bilişim Çözümleri Ltd. Şti.
Tel: +90 (216) 99 000 99 - Faks: +90 (216) 344 18 90
Copyright © 2001 - 2024
Yöncü Bilişim Çözümleri bir OSBIL Markasıdır
Osbil Technology Ltd. - Serbest Liman Bölgesi
S.L.B.T. 447, No:435 Gazimağusa KKTC
Yöncü SSL