• 07-09-2013, 00:40:03
    #1
    Üyeliği durduruldu
    26969 apache 25 0 86488 3888 1152 R 99.7 0.0 197:33.84 /usr/sbin/sshd


    Cpuyu %100 harcıyor. Bunu portuda değiştirdim. 1-2 gün sorun yoktu. ama yine var şuanda.
    Fail2ban kurdum. Ama banlamıyor.
    Ne yapmam gerekiyor?
    Teşekkürler.
  • 07-09-2013, 00:46:22
    #2
    Kullandıgınız sunucu vps mi ?
  • 07-09-2013, 00:48:00
    #3
    Üyeliği durduruldu
    Evet Vps. Ama Sunucunun kökü benim.
    1 windows
    1 linux kurulu.
  • 07-09-2013, 00:55:31
    #4
    Linux için APF yada CSF kurabilirsiniz..

    Resimli olarak anlatılmış,forumda olması gerek....

    saldırı ip leri listeyin iptables den yasaklayın..

    https://www.r10.net/site-guvenligi-am...de-ip-ban.html

    https://www.r10.net/site-guvenligi-am...-banlamak.html

    Yukaridaki adresleri göz gezdirin.
  • 07-09-2013, 01:04:23
    #5
    Lord21 adlı üyeden alıntı: mesajı görüntüle
    26969 apache 25 0 86488 3888 1152 R 99.7 0.0 197:33.84 /usr/sbin/sshd


    Cpuyu %100 harcıyor. Bunu portuda değiştirdim. 1-2 gün sorun yoktu. ama yine var şuanda.
    Fail2ban kurdum. Ama banlamıyor.
    Ne yapmam gerekiyor?
    Teşekkürler.
    Merhaba,

    Fail2ban uygulaması port algılama (port detection) özelliğine sahip değildir, bu yüzden uygulamanın konfigürasyon dosyasından ssh sekmesinden ilgili portu kullanmış olduğunuz port ile değiştirmeniz gerekmektedir.

    Teşekkürler.
  • 07-09-2013, 01:14:34
    #6
    Üyeliği durduruldu
    onuda yaptım.
    APF ve BFD de kurdum boş.
    Hatta APF herkesi banladı o saldıranı hariç, bende stoplamak zorunda kaldım. httpd çalışmıyordu.
  • 18-09-2013, 19:04:28
    #7
    şunu yapıştır yeter..

    iptables -A INPUT -p tcp -m tcp --dport 22 -m connlimit --connlimit-above 3 -j DROP

    bu ssh tek ipden 3 kişiyi sokacaktır diğer gelen saldırı isteklerini durduracaktır..

    daha gelişmiş çözüm istiyor isen bana trafik kaydı göndermelisin.