Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 06/06/2009, 22h56   #1
Invité régulier
 
Inscription : avril 2007
Messages : 33
Détails du profil
Informations personnelles :
Âge : 19
Localisation : Belgique

Informations forums :
Inscription : avril 2007
Messages : 33
Points : 8
Points : 8
Par défaut Brute force SSH

Bonsoir,

Notre serveur sous Gentoo subit régulièrement des attaques par brute force ...

Code :
1
2
3
4
5
6
7
8
Jun  6 00:11:01 nsxxx sshd[25520]: Invalid user Chiasa from 216.74.240.242
Jun  6 00:11:04 nsxxx sshd[25600]: Invalid user Chie from 216.74.240.242
Jun  6 00:11:06 nsxxx sshd[25658]: Invalid user Chieko from 216.74.240.242
Jun  6 00:11:08 nsxxx sshd[25697]: Invalid user Chiharu from 216.74.240.242
Jun  6 00:11:11 nsxxx sshd[25741]: Invalid user Chika from 216.74.240.242
Jun  6 00:11:14 nsxxx sshd[25841]: Invalid user Chikako from 216.74.240.242
Jun  6 00:11:17 nsxxx sshd[25909]: Invalid user Haruki from 216.74.240.242
Jun  6 00:11:20 nsxxx sshd[25977]: Invalid user MITSUKO from 216.74.240.242
La liste est longue
Bref, sauriez-vous comment éviter ce genre de choses ?
Merci !

Dernière modification par lavazavio ; 08/06/2009 à 00h04. Motif: Ajout balises CODE
Portus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/06/2009, 01h28   #2
Rédacteur/Modérateur
 
Avatar de CedrX
 
Inscription : avril 2007
Messages : 1 096
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 1 096
Points : 1 252
Points : 1 252
Tu devrais t'intéresser à fail2ban.
Principe résumé:
Bannir une adresse IP pendant 10 minutes après plusieurs essais infructueux de connexion.
CedrX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/06/2009, 00h03   #3
Rédacteur/Modérateur
 
Avatar de lavazavio
 
Homme
Inscription : décembre 2004
Messages : 1 630
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : décembre 2004
Messages : 1 630
Points : 1 969
Points : 1 969
Tu peux déjà commencer par utiliser un port différent du port 22 pour ton serveur SSH (supérieur à 1024).
__________________
Rédacteur et Modérateur rubrique Linux
Articles dvp.com
Man pages en français
lavazavio est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2009, 08h57   #4
Membre actif
 
Avatar de Qwert
 
Inscription : février 2009
Messages : 147
Détails du profil
Informations forums :
Inscription : février 2009
Messages : 147
Points : 160
Points : 160
Citation:
Envoyé par Portus Voir le message
Bonsoir,

Notre serveur sous Gentoo subit régulièrement des attaques par brute force ...

Code :
1
2
3
4
5
6
7
8
Jun  6 00:11:01 nsxxx sshd[25520]: Invalid user Chiasa from 216.74.240.242
Jun  6 00:11:04 nsxxx sshd[25600]: Invalid user Chie from 216.74.240.242
Jun  6 00:11:06 nsxxx sshd[25658]: Invalid user Chieko from 216.74.240.242
Jun  6 00:11:08 nsxxx sshd[25697]: Invalid user Chiharu from 216.74.240.242
Jun  6 00:11:11 nsxxx sshd[25741]: Invalid user Chika from 216.74.240.242
Jun  6 00:11:14 nsxxx sshd[25841]: Invalid user Chikako from 216.74.240.242
Jun  6 00:11:17 nsxxx sshd[25909]: Invalid user Haruki from 216.74.240.242
Jun  6 00:11:20 nsxxx sshd[25977]: Invalid user MITSUKO from 216.74.240.242
La liste est longue
Bref, sauriez-vous comment éviter ce genre de choses ?
Merci !
1 - vérifier la force de tes mots de passe
2 - changer de port ssh
3 - fail2ban ou si l'attaque ne vient que d'une adresse ip ... la bannir simplement
Qwert est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/06/2009, 10h01   #5
Membre habitué
 
Inscription : juillet 2002
Messages : 90
Détails du profil
Informations forums :
Inscription : juillet 2002
Messages : 90
Points : 112
Points : 112
Ou ajouter une règle iptables qui interdit plus de X tentative de connection par minutes pour la même IP (module recent).
Vlad59 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 03h48.


 
 
 
 
Partenaires

Hébergement Web