আমি নেটওয়ার্ক প্রশাসনে খুব নতুন, তাই দয়া করে বিবেচনা করুন যে আমি এখনও অভিজ্ঞ নই।
আমার প্লেস্ক প্যানেল সহ উবুন্টু রুট সার্ভার রয়েছে।
গতকাল আমার বন্ধুরা এবং আমি লক্ষ্য করেছি যে আমাদের টিএস 3-তে কথার মান খুব খারাপ হয়ে গেছে। আমি সার্ভারে কিছু পিংস পাঠিয়েছিলাম এবং খুব বেশি প্যাকেটের ক্ষতি হয়েছিল। এর পরে আমি কিছুটা গুগল করে জানতে পারলাম যে একটি আছে auth.log
। আমি এটি ডাউনলোড করেছি এবং কিছুটা চারদিকে স্ক্রোল করেছি, তবে আমি এটি পেয়েছি:
May 13 10:01:27 rs204941 sshd[9351]: input_userauth_request: invalid user student [preauth]
May 13 10:01:27 rs204941 sshd[9351]: pam_unix(sshd:auth): check pass; user unknown
May 13 10:01:27 rs204941 sshd[9351]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=112.220.198.102
May 13 10:01:29 rs204941 sshd[9351]: Failed password for invalid user student from 112.220.198.102 port 39806 ssh2
May 13 10:01:29 rs204941 sshd[9351]: Received disconnect from 112.220.198.102: 11: Bye Bye [preauth]
May 13 10:01:31 rs204941 sshd[9353]: Invalid user student from 112.220.198.102
দেখে মনে হচ্ছে কেউ এসএসএইচ দিয়ে অনেকবার লগ ইন করার চেষ্টা করেছে। আমি কিছুটা চারদিকে স্ক্রোল করে দেখলাম যে এই ব্যক্তি অনেকগুলি বিভিন্ন ব্যবহারকারীর নাম ব্যবহার করার চেষ্টা করছেন:student, tech, psi, news,...
এই শত শত লগইন ফাইলটিতে প্রদর্শিত হয়েছিল।
আমি আমার ডেটাসেন্টারের ওয়েবসাইটে ট্র্যাফিকের পরিসংখ্যান সন্ধান করেছি। এটি প্রতি ঘন্টা মাত্র 17MB এ ছিল। আমার কাছে 100Mbit ব্যাকবোন রয়েছে তাই ডেটা স্থানান্তর নিজেই সমস্যা বলে মনে হচ্ছে না।
এই মুহুর্তে আমি কোনওভাবেই সার্ভারটিতে অ্যাক্সেস পেতে পারি না।
আমার প্রশ্ন হ'ল: আমি কীভাবে আবার অ্যাকসেস পেতে পারি, কীভাবে আমি এই আক্রমণকে ছাড়িয়ে নিতে পারি এবং নিম্নলিখিত আক্রমণগুলি আটকাতে পারি?