krvaM
Eta
Verificación en dos pasos activada
Si al parecer en estos días el encierro tiene a los trols desatados y aburridos. Mis webs también han sido atacadas constantemente. Pero yo utilizo el servicio de cloud flare para evitar los ataques ddos, y su firewall para filtrar luego esas ips. Me he fijado que si reutilizan las mismas ip para intentar nuevos ataques, el firewall los bloquea. Con ese detalle me fijo que la mayoría son lammers.
Además implemento políticas adicionales con contraseñas robustas, solo dos intentos para ingresar y los mando a un bloqueo de 10 horas, etc.
Hola gente, tengo uno de los servidores y recien me doy cuenta que esta bajo ataque, hoy inicio en el ssh y me dice
"There were 22332 failed login attempts since the last successful login."
Ahora entiendo por que a veces mi server se colgaba por uso de exceso de recursos, y veo que es esto que estan tirando constantemente para ingresar.
Ahora estuve leyendo, yo uso vestacp y veo que dice que trae el fail2ban por defecto y activado, pero aparentemente no lo veo activado ni funcionando..
Entro en el panel y veo que esta desactivado, le doy a start y nada, reinicia la pagina y sigue desactivado creo.
Que puede ser?
Con respecto al soporte del host no tiene ya que esta alojado en digitalocean y no dan soporte alguno excepto que sea hardware
Ver el archivo adjunto 281815
Cloudflare pro si
Contrata a @Carlos Frias y veras como lo resuelve rapido.Eso sirve tambien para accesos ftp y ssh?
Yo uso tambien cloudflare, pero en el dominio, y el paquete free, cual usas vos?
Aplicar seguridad a tu servidor, si no has cambiado puertos, no tienes bien configurado el fail2ban (o cambiarlo por un mejor firewall) no tienes políticas de prevención en mod security o reglas customizadas para nginx etc le tienes las puertas abiertas a todos.
No es instalar y ya un control panel, es invertir tiempo en cerrar todos esos agujeros y puertas...
Eso no es una solución xD
Qué hiciste hombre. XDHice lo siguiente https://kb.iweb.com/hc/es/articles/230241868-Modificar-los-puertos-de-conexión-SSH
y ahora no puedo iniciar, ni con el puerto 22 ni con el nuevo😱
Qué hiciste hombre. XD
Cambiaste correctamente el puerto? lo ideal es no quitar el puerto 22 hasta probar que el nuevo puerto funcione, además ver la lista de puertos activos, para no asignar uno que ya esté en uso.
Por algo te recomendaron a Carlos.
Qué puerto asignaste?Si ya he trabajado con carlos, pero no tengo dinero para pedirle un trabajo por eso lo quise hacer yo
Simplemente he hecho lo que dice esa guia de ahi
22022Qué puerto asignaste?
Te dejo MP, quizá pueda ayudarte.
Solucionado.Te dejo MP, quizá pueda ayudarte.
Sigue siendo un puerto vulnerable, lo usa mucho Cubenode por ejemplo xD
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?