صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 12

موضوع: مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

  1. #1
    عضو دائم Mr.Te0 آواتار ها
    تاریخ عضویت
    Oct 2013
    نوشته ها
    1,490
    تشکر تشکر کرده 
    259
    تشکر تشکر شده 
    2,950
    تشکر شده در
    1,526 پست

    Lightbulb مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    اگر از سرویس مانیتورینگ بروت فورس ( Brute force ) استفاده کرده باشید حتما متوجه اعلام آی پی هایی که سرویس
    را مورد حمله قرار داده اند در گزارش های این سرویس شده اید، متاسفانه دایرکت ادمین به تنهایی قادر به مسدود کردن
    این آی پی ها در فایروال نمی باشد لذا می توانید با ایجاد اسکریپت هایی این عملیات را خودکار کنید.
    برای ایجاد اسکریپت مسدود سازی خودکار حملات بروت فورس در دایرکت ادمین ابتدا وارد مسیر زیر شوید ( با استفاده از دستور زیر وارد مسیر می شوید ) :

    کد:
    cd /usr/local/directadmin/scripts/custom/
    سپس دو فایل با نام های brute_force_notice_ip.sh و block_ip.sh ایجاد کنید و دسترسی این فایل ها را بصورت زیر بر روی 755 تنظیم کنید:

    کد:
    chmod 755 block_ip.sh
    chmod 755 brute_force_notice_ip.sh


    محتویات این دو فایل را بصورت زیر تنظیم کنید:
    brute_force_notice_ip.sh :

    کد:
    #!/bin/sh
    #give your server a name for easy idenfication
    SERVER=`hostname -s`
    
    #where you want the email to be sent to
    EMAIL=youremail@youremailyouremail.com
    
    echo "IP $value has been blocked for making $count failed login attempts
    #
    $data
    #
    'dig -x $value'" | mail -s "$SERVER:  blocked $value for $count failed attempts" $EMAIL
    
    SCRIPT=/usr/local/directadmin/scripts/custom/block_ip.sh
    ip=$value $SCRIPT
    exit $?;

    block_ip.sh :

    کد:
    #!/bin/sh
    
    /etc/csf/csf.pl -d $ip directadmin brute force detect
    
    exit 0
    توجه: این آموزش با در نظر گرفتن این موضوع که شما بر روی سرور خود از فایروال csf استفاده می کنید طراحی شده است.
    ویرایش توسط Mr.Te0 : July 31st, 2016 در ساعت 03:38
    info.mehranfar@gmail.com



  2. تعداد تشکر ها ازMr.Te0 به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید SirMoein آواتار ها
    تاریخ عضویت
    Feb 2015
    نوشته ها
    79
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    54
    تشکر شده در
    47 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    سلام کانفیگ maldet رو میشه اموزش بدید؟
    TG:@SezarSupport
    اسکریپت پیشبینی فوتبال
    طراحی اسکریپت های پرایوت و سفارشی

  5. #3
    عضو جدید adnan آواتار ها
    تاریخ عضویت
    Dec 2008
    نوشته ها
    74
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    54
    تشکر شده در
    46 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    خیلی وقت پیش دیدم یکی از همکاران یک سروری کانفیگ کرده بودند که به محض اپلود شل رو سرور
    سرور وبسایت رو میبست و برای مدیر سرور ایمیل اخطار میفرستاد
    میشه این رو اموزش بدید که از چه فایروالی استفاده میشه؟
    شبکه ولکان - ارایه خدمات دیتاسنتری و فروش سرور در ایران
    تلفن : 91304059 (021)

  6. #4
    عضو جدید SirMoein آواتار ها
    تاریخ عضویت
    Feb 2015
    نوشته ها
    79
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    54
    تشکر شده در
    47 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    نقل قول نوشته اصلی توسط adnan نمایش پست ها
    خیلی وقت پیش دیدم یکی از همکاران یک سروری کانفیگ کرده بودند که به محض اپلود شل رو سرور
    سرور وبسایت رو میبست و برای مدیر سرور ایمیل اخطار میفرستاد
    میشه این رو اموزش بدید که از چه فایروالی استفاده میشه؟
    اتفاقا این روش هم با فایروالی که من درخواست دادم یعنی maldet صورت پذیر هست ولی دقیق کانفیگ آنتی شلش رو بلد نیستم
    TG:@SezarSupport
    اسکریپت پیشبینی فوتبال
    طراحی اسکریپت های پرایوت و سفارشی

  7. #5
    عضو جدید adnan آواتار ها
    تاریخ عضویت
    Dec 2008
    نوشته ها
    74
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    54
    تشکر شده در
    46 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    خیر من maldet نصب کردم هیچ تاثیری نداشته رو این موضوع
    شبکه ولکان - ارایه خدمات دیتاسنتری و فروش سرور در ایران
    تلفن : 91304059 (021)

  8. #6
    عضو انجمن
    تاریخ عضویت
    Oct 2014
    محل سکونت
    Leaseweb
    نوشته ها
    979
    تشکر تشکر کرده 
    496
    تشکر تشکر شده 
    1,485
    تشکر شده در
    1,171 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    نقل قول نوشته اصلی توسط Alifr نمایش پست ها
    دوستان اینو چطور بسازم
    سپس دو فایل با نام های brute_force_notice_ip.sh و block_ip.sh ایجاد کنید و دسترسی این فایل ها را بصورت زیر بر روی 755 تنظیم کنید:
    با نانو باز کنید
    nano block_ip.sh
    ویرایش توسط mizban97 : July 31st, 2016 در ساعت 13:40
    کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
    Telegram: @ramezanniay_mehrshad

  9. تعداد تشکر ها از mizban97 به دلیل پست مفید


  10. #7
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    باسلام
    با اجازه استارتر عزیز توضیحات تکمیلی (اموزش از پایه) و منبع اصلی خدمت کاربران عزیز:
    https://help.poralix.com/articles/ho...irectadmin-bfm
    لازم به ذکر هست که اولین بار این اموزش توسط الکس در این تاپیک نوشته شد :‌http://forum.directadmin.com/showthread.php?t=44839 و سایت بالا نیز سایت ایشان میباشد.
    باسپاس
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  11. تعداد تشکر ها ازjahromweb به دلیل پست مفید


  12. #8
    عضو انجمن RealHAM آواتار ها
    تاریخ عضویت
    Apr 2016
    نوشته ها
    425
    تشکر تشکر کرده 
    36
    تشکر تشکر شده 
    455
    تشکر شده در
    368 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    نقل قول نوشته اصلی توسط Alifr نمایش پست ها
    خب وقتی با نانو باز کردم چطور دسترسی بزارم 755؟
    سلام

    با اجازه از استارتر گرامی برای تغییر سطح دسترسی باید از دستور chmod استفاده کنید

    کد:
     chmod 755 block_ip.sh
    سامانه میزبانی وب صفروب | سامانه پرداخت یک دو سه پی
    تلفن : ۰۹۳۰۴۰۰۱۹۸۶ | تلگرام : safeith
    شرکت فناوران برنامه نویس ماد

  13. #9
    عضو دائم Mr.Te0 آواتار ها
    تاریخ عضویت
    Oct 2013
    نوشته ها
    1,490
    تشکر تشکر کرده 
    259
    تشکر تشکر شده 
    2,950
    تشکر شده در
    1,526 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    نقل قول نوشته اصلی توسط SirMoein نمایش پست ها
    سلام کانفیگ maldet رو میشه اموزش بدید؟
    با سلام

    آموزش کامل درج شد.

    اموزش کانفیگ آنتی شل Maldet (کامل )
    info.mehranfar@gmail.com



  14. تعداد تشکر ها از Mr.Te0 به دلیل پست مفید


  15. #10
    عضو دائم Mr.Te0 آواتار ها
    تاریخ عضویت
    Oct 2013
    نوشته ها
    1,490
    تشکر تشکر کرده 
    259
    تشکر تشکر شده 
    2,950
    تشکر شده در
    1,526 پست

    پیش فرض پاسخ : مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    نقل قول نوشته اصلی توسط Alifr نمایش پست ها
    استارتر گرامی میشه بگی چطور دو فایل زیر رو ایجاد کنم بعددسترسیشو عوض کنم "پس دو فایل با نام های brute_force_notice_ip.sh و block_ip.sh ایجاد کنید و دسترسی این فایل ها را بصورت زیر بر روی 755 تنظیم کنید:کد:""""""
    کد:
    nano brute_force_notice_ip.sh
    کد:
    nano block_ip.sh
    سپس محتویات ذکر شده در پست اول را در هر یک جایگزین کنید.
    با کلید های تیرکیبی Crtl + X فایل را سیو کنید.
    سپس :

    کد:
    chmod 755 block_ip.sh
    
     chmod 755 brute_force_notice_ip.sh
    سپس محتویات ذکر شده در در فایل ها قرار داده و ذخیره کنید.
    ویرایش توسط Mr.Te0 : August 3rd, 2016 در ساعت 12:40
    info.mehranfar@gmail.com



صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Brute-Force Attack
    توسط gef در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: July 31st, 2016, 03:36
  2. مشکل حملات Brute-Force Attack
    توسط AriyanPayamak در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 0
    آخرين نوشته: December 16th, 2014, 12:56
  3. brute force attack رو چیکارش کنم :(
    توسط zeperto در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 6
    آخرين نوشته: October 23rd, 2014, 11:44
  4. پیغام Brute-Force Attack detected in service log from IP از طرف یک آی پی
    توسط yarbash در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 13
    آخرين نوشته: June 23rd, 2014, 16:20
  5. پیام پی در پی Brute-Force Attack detected در دایرکت ادمین
    توسط succes در انجمن سرور مجازی
    پاسخ ها: 5
    آخرين نوشته: November 28th, 2012, 11:22

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •