আপনি যা চান তা ফেইল 2 (এটি অনুমান করে এটি একটি লিনাক্স মেশিন, আপনি বলেননি ...)
ফেইল 2বন কী?
Fail2ban সিস্টেম লগগুলি পার্স করবে, ব্লক করার জন্য নিয়মিত অভিব্যক্তির সন্ধান করবে। যখন এটি কোনও মিল খুঁজে পায় (বা একই আইপি থেকে বেশ কয়েকটি ম্যাচ, আপনি এটি কীভাবে কনফিগার করবেন তার উপর নির্ভর করে), এটি সাধারণত আইপিটিবেবলগুলির মাধ্যমে ব্লক হয়ে যাবে। সাধারণত এটি এসএসএইচ বা ওয়েব সার্ভারের বিরুদ্ধে ব্যর্থ প্রমাণীকরণের প্রচেষ্টা অবরুদ্ধ করতে ব্যবহৃত হয়।
আপনি এটি নির্ধারিত সময়ের জন্য নিষিদ্ধ করার জন্য এটি কনফিগার করেছেন (মিনিট হতে পারে, দিন হতে পারে ... তারা কতটা অবিচল থাকে তার উপর নির্ভর করে) যার পরে নিষেধাজ্ঞার মেয়াদ শেষ হয়ে যাবে, যদি না তারা আবার চেষ্টা করে।
এই কীভাবে phpmyadmin স্ক্যানিং বটগুলিকে সহায়তা করে?
এটি আক্রমণটির সাধারণ লক্ষণগুলির সাথে মেলে যেমন সহজেই ব্যবহার করা যেতে পারে যেমন অস্তিত্বহীন phpmyadmin ফোল্ডার অ্যাক্সেস করার চেষ্টা করা। এই জাতীয় প্রচেষ্টার সাথে মেলে ধরতে আপনাকে সঠিক নিয়মিত ভাব প্রকাশ করতে হবে এবং আপনি বৈধ ব্যবহারকারীদের অবরুদ্ধ করবেন না তা নিশ্চিত করতে হবে।
এই ব্লগ পোস্টে প্রদত্ত কনফিগারেশনটি ভারব্যাটিয়ামে কাজ করতে পারে বা আপনার সেটআপের জন্য কিছু টুইটের প্রয়োজন।
আমি তাদের ব্লক করব কেন? 404 ত্রুটিগুলি খুব বেশি খরচ হয় না
তাদেরকে আইপটিবেলে ব্লক করার কিছু ব্যবহার রয়েছে - সমস্যাগুলি হ'ল যদি তারা phpmyadmin দুর্বলতাগুলি পরীক্ষা করে দেখছে তবে তারা দুর্বলতার জন্য অন্যান্য পরিষেবাদিও চেষ্টা করতে পারে, যতক্ষণ না তারা কাজ করে এমন কিছু আঘাত করে। এগুলি নিষিদ্ধ করা বেশিরভাগ বট / স্ক্রিপ্টগুলি কিছুক্ষণ পরে ছেড়ে দেবে এবং তারা আরও ভাল লক্ষ্যবস্তুতে এগিয়ে যাবে।
এমনকি স্ক্যানগুলির মাধ্যমে খুব বেশি খরচ হয় না (যদি না তারা প্রকৃতপক্ষে কোনও দুর্বলতা খুঁজে পায়) তবে তারা আপনার লগগুলিকে প্লাবন করে যা আপনার ওয়েব সার্ভারের সাথে সফল আক্রমণ এবং সমস্যাগুলি দেখতে শক্ত করে তোলে।
নীচের মন্তব্যে যেমন বলা হয়েছে, ফেইলপ্যাবনে কিছু সিস্টেম সংস্থান প্রয়োজন। কিন্তু অনেক না. খুব কমপক্ষে আমি বলতে পারি যে আমার কোনও পারফরম্যান্সের সমস্যা হয়নি যা আমি ফেইলবাবনের সাথে দায়ী করতে পারি। যদিও আমার কাছে খুব আক্রমণাত্মক স্ক্রিপ্টগুলি জোর করে পাসওয়ার্ড জালিয়ে দেওয়ার চেষ্টা করা বা আমার সার্ভারে প্রতি সেকেন্ডে কয়েক হাজার এসকিউএল ইঞ্জেকশন প্রচেষ্টা এবং অন্যান্য শোষণ ছুঁড়ে ফেলার পারফরম্যান্স সমস্যা ছিল। ফায়ারওয়াল স্তরে তাদের ব্লক করা সার্ভার / অ্যাপ্লিকেশন স্তরে তাদের ব্লক করার চেয়ে কম সংস্থান গ্রহণ করে। আইপি অ্যাড্রেসগুলি নিষিদ্ধ করার জন্য এটি কাস্টম স্ক্রিপ্টগুলি চালানোর জন্যও বাড়ানো যেতে পারে - সুতরাং আইপিটিবেলে এগুলি নিষিদ্ধ করার পরিবর্তে আপনি সম্ভবত এটি একটি হার্ডওয়ার ফায়ারওয়ালে নিষিদ্ধ করতে পারেন, বা যদি একই ব্যক্তি আপনাকে আক্রমণ করার চেষ্টা চালিয়ে যায় তবে আপনি অভিযোগ করতে পারেন তবে কাউকে ইমেল করুন তাদের আইএসপিতে বা আপনার ডেটাসেন্টার তাদের ফায়ারওয়ালে এগুলি ব্লক করুন।
অন্য কোন টিপস?
এটি আপনার কাছে নিয়ন্ত্রণযুক্ত কয়েকটি আইপি অ্যাড্রেস হোয়াইটলিস্ট করে দেয় যাতে আপনি দুর্ঘটনাক্রমে নিজেকে লক আউট না করেন এটি অত্যন্ত সুপারিশযুক্ত।