Brute Force Ataklardan Fail2ban ile Korunun
02 May 2007Hepimizin bildigi uzere son yillarda yazilan cocukca scriptler butun gun ip adreslerini search edip 22. portu acik gordukleri hemen her sunucuda sifre denemesi yapiyorlar. Eger biraz basit bir sifre secmis isekte buyuk ihtimalle sifreyi tutturup scripti calistiran kisiye bu ip de su sifreyi tutturdum diye bilgi veriyorlar..
Bu scriptlerden korunmanin bircok yontemi var. Ornegin ssh i 22 den degilde cok farkli bir porttan calistirabiliriz, ya da sadece belirli ip lere erisim izni verebiliriz, pekiyi ayni durum ftp, mail ya da web servislerinde soz konusu olursa ne yapabiliriz?
