| Brute force attack nastavitve na shared strežnikih | ||
|---|---|---|
|
Preseren
23. feb 2011 07:15:34
Pridružen od: 14. mar 2007 3875 objav 2327 338 98 |
#1
Lp, naročnik je zamenjal hosting na enega izmed slovenskih in sedaj ima precejšnje težave, saj hosting nekajkrat dnevno bana dostop iz njihovega IP do vseh storitev (pop3, www, ftp) zaradi brute force attack errorja. Kolikor smo uspeli izvedeti, ima hosting nastavitev, da po petih poizkusih vpisa napačnega gesla enostavno blokira IP. |
|
|
OvcaX
23. feb 2011 07:45:39
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#2
Meni se zdi to normalo. Če smo slučajno to mi, povej pa dobiš IP na whitelist |
|
|
Perun
23. feb 2011 07:48:06
Pridružen od: 21. jul 2008 4040 objav 4973 260 37 |
#3
A ni tule mal cudaska formulacija :O Kako hudica jim nekajkrat na dan uspe vpisat 5x napacno geslo???? Po tejle razlagi so kandidati za kaksno posebno ustanovo :D |
|
|
Preseren
23. feb 2011 07:51:56
Pridružen od: 14. mar 2007 3875 objav 2327 338 98 |
#4
Kaj pa vem, kako jim to uspe, pa moram reči, da niso ravno tehnično hendikapirani. Glede na to, da dostop do ftpja večkrat dajo tudi oni svojim naročnikom se bojijo da se bo to dogajalo še njihovim naročnikom... OvcaX niste to ni, itaq je pa problem, da nimajo statičnega IPja, drugače bi to že tako rešili.... |
|
|
1qay1qay
23. feb 2011 07:54:54
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
#5
jaz sem podoben problem rešil z skripto za upload ( grafična agencija je sprejemala datoteke od strank, seveda je blo dvigniti php limite) Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
Preseren
23. feb 2011 08:11:18
Pridružen od: 14. mar 2007 3875 objav 2327 338 98 |
#6
1qay1qay ja, to bi verjetno šlo, čeprav oni preko ftpja sprejemajo in pošiljajo stvari, tako da bi to bilo potrebno narediti malo večje. Čeprav tudi ni zdaj tako velik problem neko skripto za sharanje fajlov gor dat... |
|
|
1qay1qay
23. feb 2011 08:28:24
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
#7
ne razumem kako to misliš da preko ftp pošiljajo stvari ? verjetno je shared hosting, tako da mislim da se ne da nastavlja različne fail login per user na istem serverju ... bo moral kdo od hosting adminov kako rečt ..... Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
imamo
23. feb 2011 08:29:25
Pridružen od: 14. sep 2009 140 objav 89 17 5 |
#8
Odvisno od požarnega zidu po večini pa ne ne da se spremeniti samo za določenega uporabnika razen tako kot je napisal OvcaX da se da uporabnikov IP na whitelisto... Glede na napisano (FTP) pa prej sumim na Port Scanning problem kot pa na napačno vpisovanje gesel. Kar je seveda čisto druga stvar in tudi rešljiva. Zdi se mi sicer da niste to pri nas (se ne spomnim nobenega nerešenega problema), če pa ste pa mi piši na mail oz. ZS. |
|
|
OvcaX
23. feb 2011 08:33:32
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#9
Dejansko boš to najlažje rešil z adminom hostina. |
|
|
Preseren
23. feb 2011 13:06:11
Pridružen od: 14. mar 2007 3875 objav 2327 338 98 |
#10
imamo port scanning? Ja sej se pogovarjamo s hostingom, čeprav nismo ravno zadovoljni s podporo.. Zanimalo me je samo, kako je s tem, ali je to normalna nastavitev tudi pri drugih, ker sem sam bil ali delal ža na različnih hostingih, pa se mi to še nikoli ni zgodilo.. |
|