আমি বিশেষভাবে সংক্রান্ত লিনাক্স সার্ভার নিরাপত্তা সংক্রান্ত সম্প্রদায়ের মস্তিষ্ক বাছাই পছন্দ করি, হবে বলপূর্বক আক্রমণ এবং ব্যবহার fail2ban কাস্টম বনাম iptables- র ।
এখানে কয়েকটি অনুরূপ প্রশ্ন রয়েছে তবে এর মধ্যে কেউই আমার সন্তুষ্টির বিষয়টিকে সম্বোধন করছে না। সংক্ষেপে আমি ব্রুট-ফোর্স আক্রমণ থেকে ইন্টারনেটে উন্মুক্ত লিনাক্স সার্ভারগুলি (সাধারণ পরিষেবাদি, এসএসএস, ওয়েব, মেল চালাচ্ছি) সুরক্ষিত করার সর্বোত্তম সমাধান নির্ধারণ করার চেষ্টা করছি।
আমার সার্ভারের সুরক্ষার জন্য একটি শালীন হ্যান্ডেল রয়েছে, যেমন রুট বা পাসওয়ার্ড লগইন না করে, ডিফল্ট পোর্ট পরিবর্তন করে, সফ্টওয়্যারটি আপ টু ডেট রয়েছে তা নিশ্চিত করে, লগ ফাইলগুলি পরীক্ষা করে, কেবল নির্দিষ্ট হোস্টকে সার্ভার অ্যাক্সেস করার অনুমতি দেয় এবং সুরক্ষা ব্যবহার করে সাধারণ সুরক্ষা মেনে চলার জন্য লিনিস ( https://cisofy.com/lynis/ ) এর মতো নিরীক্ষণ সরঞ্জামগুলি , সুতরাং ইনপুট এবং পরামর্শ সর্বদা স্বাগত বলে যদিও এই প্রশ্নটি অগত্যা নয় ।
আমার প্রশ্নটি হল আমার কোন সমাধানটি ব্যবহার করা উচিত (ফেলফল 2 বা iptables), এবং আমি কীভাবে এটি কনফিগার করব, অথবা আমার কী আঘাতের আক্রমণ থেকে সুরক্ষিত করার জন্য উভয়ের সংমিশ্রণ ব্যবহার করা উচিত?
বিষয়টি সম্পর্কে একটি আকর্ষণীয় প্রতিক্রিয়া রয়েছে ( ডিনহোস্টস বনাম ফেলফাবান বনাম iptables- ব্রুট ফোর্স লগইনগুলি প্রতিরোধের সেরা উপায়? ) ব্যক্তিগতভাবে আমার কাছে সবচেয়ে আকর্ষণীয় উত্তরটি ছিল ( https://serverfault.com/a/128964 ), এবং iptables রাউটিংটি কার্নেলের মধ্যে ব্যর্থ হয়েছে 2 ব্যর্থতার ফলে লগ ফাইলগুলি পার্স করতে ব্যবহারকারী মোড সরঞ্জাম ব্যবহার করে। Fail2ban অবশ্যই iptables ব্যবহার করে, তবে এটি এখনও লগ ফাইলগুলি বিশ্লেষণ করতে এবং কোনও ক্রিয়া সম্পাদন না করা পর্যন্ত একটি প্যাটার্নটি মেলতে হয়।
আইপিটিবলগুলি ব্যবহারের জন্য এবং আইটেমের জন্য পিরিয়ডের জন্য অনুরোধগুলি বাদ দেওয়ার জন্য https://www.rackaid.com/blog/how-to- block-ssh-brute- for -attacks / ) ব্যবহার করার কী অর্থ হয়? এমন কোনও প্রোটোকল যা সংযোগ স্থাপনের চেষ্টা করেছিল তা নির্বিশেষে নির্দিষ্ট সময়কালে সংযোগের প্রচুর প্রচেষ্টা করে? যদি তা হয় তবে সেই প্যাকেটের জন্য এখানে ড্রপ বনাম প্রত্যাখ্যান সম্পর্কে কিছু আকর্ষণীয় ধারণা রয়েছে ( http://www.chiark.greenend.org.uk/~peterb/network/DP-vs-reject ), সে সম্পর্কে কোনও ধারণা?
ডিফল্ট কনফিগারেশনে সম্বোধন করা যায় না এমন পরিষেবাগুলির জন্য কাস্টম ' বিধিগুলি ' লিখতে সক্ষম হওয়ার আকারে Fail2ban কাস্টম কনফিগারেশনের অনুমতি দেয় । এটি ইনস্টল করা এবং সেটআপ করা সহজ এবং শক্তিশালী তবে এটি কী পরিমাণ ছাড়তে পারে যে আমি যতটা অর্জন করতে চাইছি সেগুলি যদি কোনও সার্ভিস / প্রোটোকলে একটি এক্স পরিমাণের উপর 2 টি ব্যর্থ অ্যাক্সেস প্রচেষ্টা করে থাকে তবে সার্ভার থেকে একটি আইপি ' ব্লক ' করা it সময়ের?
এখানে লক্ষ্যটি হ'ল দৈনিক লগওয়াচ প্রতিবেদনগুলি খোলার জন্য এবং সার্ভারের সাথে চেষ্টা করা ব্যর্থ সংযোগের পৃষ্ঠাগুলি থেকে স্ক্রোল করতে হবে না।
সময় দেবার জন্য ধন্যবাদ।