Mein neuer Server wurde gehackt (seufz).
Ich habe physischen Zugriff auf meine Maschine. Anscheinend wurden nur ein neues Benutzerkonto und eine fehlerhafte /etc/sudoers
Datei geändert .
Es scheint, als ob das Passwort durch einen Wörterbuchangriff entdeckt wurde.
Nachdem ich diese Probleme behoben habe (oder eine vollständige Neuinstallation durchgeführt habe?), Möchte ich einen Mechanismus hinzufügen, um eine IP zu sperren (für möglicherweise 24 Stunden oder ein bestimmtes Zeitlimit), nachdem das Kennwort x-mal falsch eingegeben wurde, aber ich bin es Kein Unix-Systemadministrator oder so, daher bin ich mir nicht sicher, wo ich anfangen soll.
Welche Software soll ich verwenden und wie kann ich sie konfigurieren?
Vielen Dank.
Antworten:
fail2ban
ist eine gute Lösung, aber ich bin ein Fan von DenyHosts , das in den Repos verfügbar ist. Tun Sie es einfachsudo apt-get install denyhosts
, und das installiert DenyHosts und startet es mit einer ziemlich vernünftigen Konfiguration.quelle
Ich empfehle, sich fail2ban anzuschauen, um dies für Sie zu tun:
https://help.ubuntu.com/community/Fail2ban
(Außerdem würde ich nur eine Neuinstallation durchführen, insbesondere wenn sie Root-Zugriff hätten.)
quelle
sudoers
Datei zu beschädigen, gelang es ihnen, Root-Zugriff zu erhalten. Eine Neuinstallation ist jetzt obligatorisch .CSF ist eine bessere Option für Sie.
Ref: http://humanlinux.blogspot.com/2009/05/how-to-install-csf-in-ubuntu-linux.html
quelle