আমি আমার ডিফল্ট এসএসএইচ পোর্টটি খুলতে চাই (22) আমি কত অননুমোদিত অ্যাক্সেস প্রচেষ্টা গ্রহণ করি তা দেখতে


0

আমি ভেবেছিলাম এই প্রশ্নটি করার জন্য এটি ভাল জায়গা হবে:

আমি আমার ডিফল্ট এসএসএইচ পোর্টটি খুলতে চাই (সিস্টেম সেটিংসে রিমোট ম্যানেজমেন্ট সক্ষম করে এবং আমার রাউটারটি পোর্ট ফরওয়ার্ড করে) আমি কত অননুমোদিত অ্যাক্সেস প্রচেষ্টা গ্রহণ করি তা দেখতে। এটি একটি পরীক্ষা হিসাবে করা, আমি এটি করার আগে আমি কিছু পরামর্শ চেয়েছিলাম।

ওএসএক্সে, যদি আমি রিমোট লগইন সক্ষম করি তবে "কেবলমাত্র এই ব্যবহারকারীদের জন্য" অ্যাক্সেসের অনুমতি রয়েছে তবে এটি কি আমার সিস্টেমকে দুর্ভেদ্য করে তোলে, যদিও কেউ তাদের পথে যাওয়ার জন্য (বা ব্রুটফোর্স) যতই কঠোর চেষ্টা করে না কেন?

আমার কি গ্রহণের পরামর্শ দেওয়া উচিত?

এছাড়াও, নতুন ওএসএক্স মাউন্টেন সিংহটিতে, অনুপ্রবেশ লগগুলি সিস্টেম.লগ ফাইলের সাথে একত্রীকরণ করা হয়েছে। আমি যখন এটি কনসোলের মাধ্যমে দেখি, তখন এটি আমার সমস্ত অপ্রাসঙ্গিক ডেটার ঝাঁকুনিতে হারিয়ে যায়। আমি যে ধরণের লগ খুঁজছি তা কেবল প্রদর্শন করার কোনও উপায় আছে?


1
কিছুই দুর্ভেদ্য নয়। আপনি যদি কোনও বন্দর খোলেন, তবে সেই বন্দরে যা কিছু শোনা যাচ্ছে এবং এর ত্রুটিগুলি বিশ্বের জন্য উন্মুক্ত। যদি সেই প্রোগ্রামটিতে কোনও জ্ঞাত - বা অজানা - সুরক্ষা ত্রুটি থাকে তবে আপনি ঝুঁকি নিচ্ছেন। আমি বলব ঝুঁকিটি ন্যূনতম, তবে এখনও রয়েছে।
সেল্টারি

যেহেতু এসএসএইচ এসএসএইচ, তাই মধু পাত্রের সাথে ভিএম চালানো কি আরও কার্যকর হবে না?
যাত্রামন গীক

ঠিক তেমনই আপনি জানেন, ইন্টারনেটের সর্বত্র চলমান বটগুলি ক্রমাগত তাদের জন্য ssh অনুসন্ধান করে এবং তাদের বিরুদ্ধে জোর বল প্রয়োগের চেষ্টা চালিয়ে যাচ্ছে (আমার অভিজ্ঞতাতে এটি খারাপ নয়)। সমস্যায় না গিয়ে সম্ভবত ইতিমধ্যে উপলব্ধ পরিসংখ্যান রয়েছে।
পল

উত্তর:


2

ওএসএক্সে, যদি আমি রিমোট লগইন সক্ষম করি তবে "কেবলমাত্র এই ব্যবহারকারীদের জন্য" অ্যাক্সেসের অনুমতি রয়েছে তবে এটি কি আমার সিস্টেমকে দুর্ভেদ্য করে তোলে, যদিও কেউ তাদের পথে যাওয়ার জন্য (বা ব্রুটফোর্স) যতই কঠোর চেষ্টা করে না কেন?

যদি "শুধুমাত্র এই ব্যবহারকারীদের:" এর জন্য "অ্যাক্সেসের অনুমতি দিন" সেট করা থাকে এবং ব্যবহারকারীর তালিকা খালি থাকে, তবে কেউ ব্যবহার করে লগ ইন করতে সক্ষম হবে না ssh

এছাড়াও, নতুন ওএসএক্স মাউন্টেন সিংহটিতে, অনুপ্রবেশ লগগুলি সিস্টেম.লগ ফাইলের সাথে একত্রীকরণ করা হয়েছে। আমি যখন এটি কনসোলের মাধ্যমে দেখি, তখন এটি আমার সমস্ত অপ্রাসঙ্গিক ডেটার ঝাঁকুনিতে হারিয়ে যায়। আমি যে ধরণের লগ খুঁজছি তা কেবল প্রদর্শন করার কোনও উপায় আছে?

"কনসোল" অ্যাপ্লিকেশন আপনাকে সুনির্দিষ্ট স্ট্রিংগুলির উপর ভিত্তি করে সিস্টেম লগ দেখতে এবং ফিল্টার করতে দেয় (ফিল্টার নিয়ন্ত্রণ কনসোল উইন্ডোর উপরের ডানদিকে থাকে)। সুতরাং আপনি যদি এটিতে ফিল্টার করেন তবে আপনি sshdকেবল (বা উল্লেখ করা) বার্তাগুলি দেখতে পাবেন sshd


ঠিক আছে, তথ্যের জন্য ধন্যবাদ। আমি এসএসডি দ্বারা ফিল্টার করছি, কেবল এটি নিশ্চিত করতে চেয়েছিলাম যে আমি অন্য কোনও প্রাসঙ্গিক লগ অনুভব করছি না।
ব্যবহারকারী


0

যদি আমি এটি করতে যাচ্ছিলাম তবে আমি এটি করার জন্য একটি রাস্পবেরি পাই কেনার বিষয়টি বিবেচনা করব বা কমপক্ষে কোনও ভিএম বা ডকার ব্যবহার করব। এবং প্রথমে Fail2ban ইনস্টল করুন ।

একটি ক্লাউড-হোস্ট করা ভিএম এর সাথে আমার অভিজ্ঞতা ছিল যে কয়েক মিনিটের মধ্যে অবিচ্ছিন্নভাবে দিন ও রাত 22-র বন্দরে স্বয়ংক্রিয় আক্রমণ হয় attacks এটি আমাকে ব্যর্থ 2 ব্যাঙ্কের সাথে আঁকড়ে ধরতে প্ররোচিত করেছিল।

বাড়িতে তবে আমার তা ছিল না। সম্ভবত আমার আইএসপি এটি ফিল্টার করছে?

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.