Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1811 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Scans intempestifs

n°840438
kryzantem
Posté le 03-09-2006 à 17:54:37  profilanswer
 

Salut,
 
je cherche une idée qui permettrait de ne plus/moins se faire scanner à longueur de journées tout ça parce que j'ai besoin d'un service ssh qui soit accessible par internet..  :??:  
 
En ne répondant plus au ping sur l'interface réseau connecté à internet, je pense être un peu plus invisible mais quand bien même, je continue à me faire scanner une fois minimum par jour.
 
Toute idée sera la bienvenue
++


Message édité par kryzantem le 03-09-2006 à 17:55:08
mood
Publicité
Posté le 03-09-2006 à 17:54:37  profilanswer
 

n°840446
mikala
Souviens toi du 5 Novembre...
Posté le 03-09-2006 à 18:24:50  profilanswer
 

le seul moyen de ne plus être scanner est de ne pas être connecté simplement.


---------------
Intermittent du GNU
n°840447
l0ky
Posté le 03-09-2006 à 18:36:00  profilanswer
 

Qu'est ce que ca peut bien faire de que tu te fasses scanner ? :heink:
On va découvrir que tu as le port TCP 22 d'ouvert et alors ? mets en place une authentification solide (mot de passe solide ou authentification par clef). Sinon tu n'ouvres ce port que pour des block d'adresse IP bien connus (à partir desquels tu as besoin de te connecter sur ta machine)

n°840448
HDSDI
Posté le 03-09-2006 à 18:39:47  profilanswer
 

Ce que tu peut faire, c'est:
1) changer le port de ssh vers un numero eloigne (sup à 10000)
2) refuser l'auth ssh avec mots de passe, mais en utilisant juste des certificats clients.
3) utiliser snort contre les scan
c'est un debut

n°840452
krifur
Posté le 03-09-2006 à 18:51:09  profilanswer
 
n°840468
darkpengui​n
Posté le 03-09-2006 à 19:41:11  profilanswer
 

l0ky a écrit :

Qu'est ce que ca peut bien faire de que tu te fasses scanner ? :heink:
On va découvrir que tu as le port TCP 22 d'ouvert et alors ? mets en place une authentification solide (mot de passe solide ou authentification par clef). Sinon tu n'ouvres ce port que pour des block d'adresse IP bien connus (à partir desquels tu as besoin de te connecter sur ta machine)


 
+1
 
Si tu es sûr de ton système (authentification solide, login en root interdit, port bloqués au strict nécessaire, etc...), un scan, c'est pas grand'chose...
 
Sinon, il doit y avoir un script qui traine sur ce forum, c'est un script perl qui analyse les logs et banni les IP à l'origine du scan en ajoutant une règle IPTables...
 
[edit] Ben grillé par le lien juste au-dessus en fait :D


Message édité par darkpenguin le 03-09-2006 à 19:41:46

---------------
Counting all the assh*les in the room, well I'm definitely not alone...
n°840761
kryzantem
Posté le 04-09-2006 à 18:39:28  profilanswer
 

En effet, se faire scanner c'est pas bien grave, mais je trouve ça quand même flippant, quand je regarde mes logs, ils sont infestés de illegal user & co...faut juste faire gaffe aux mots de passes des users et (évidemment) pas de root access..
 
En tout cas, le script perl qui bannit les "ptits rigolos" par iptables m'a l'air très sympa...
 
Merci à tous pour vos réponses  
++


Aller à :
Ajouter une réponse
 

Sujets relatifs
shutdown intempestifs de linux[apache] scans port 80 ???
[iptables]résultat de scans étranges !Test de X-Window, OSF/Motif, GNU Gcc 1.37 en 1992 (scans st mag !)
Plus de sujets relatifs à : Scans intempestifs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR