Postagens

Mostrando postagens com o rótulo FIREWALL

Site para montar regras de iptables

http://www.uday.com.np/tools/iptables.php

E-mail com lfd failed

VPS lfd failed Se você está usando o ConfigServer Security&Firewall e começou a receber e-mails com falhas no lfd? com a mensagem lfd failed? Não entre em pânico. Execute o seguintes comandos: # /etc/init.d/csf restart # /etc/init.d/lfd restart Pronto, agora veja se ele está rodando: # /etc/init.d/lfd status Fonte

DenyHosts - Solução rápida para ataques de Força Bruta

Imagem
Esta dica completa a anterior, pois apresenta o pacote denyhosts como solução alternativa para o problema de ataque por força bruta , ou Brute Force Protection . Se você usa servidor SSH, pode estar certo que há ataques a sua máquina, onde rotinas extremamente rápidas tentam chutar a sua senha. Isso causa lentidão no sistema, até mesmo travamentos e sem falar que podem descobrir a sua senha de root. No caso do Ubuntu, apenas instale o pacote com o comando abaixo para cuidar das defesas do seu ssh: $ sudo apt-get install denyhosts Pronto! Fonte1 , Fonte2

cPHulk Brute Force Protection

Sobre Spammers: http://www.joomlarj.com.br/site/index.php?option=com_user&view=register Força Bruta: http://pt.wikipedia.org/wiki/For%C3%A7a_bruta This account is currently locked out because a brute force attempt was detected. Please wait 10 minutes and try again. Attempting to login again will only increase this delay. If you frequently experience this problem, we recommend having your username changed to something less generic. O ataque por brute force consiste em tentativas de descoberta de senhas/logins através de processos manuais ou automatizados. Os principais alvos são servidores de e-mails, servidores com Telnet ativo, FTP, HTTP com autenticação etc. Ninguém em sã consciência tentaria manualmente um ataque desses, isso demoraria muito e seria extremamente ineficaz. Para esse tipo de ataque existem ...

Instalando o ConfigServer Security & Firewall no CPANEL

Imagem
Esta dica mostra como instalar o Plugin CSF para o WHM do CPANEL. O CSF foi projetado para servidores Linux, com um script de firewall chamado iptables Login/Detecção de Instrussos e Segurança capacidades de bloquear o tráfego de spammers da rede usando o Bloco DShield List e os Spamhaus DROP List. Abaixo está um pequeno resumo dos recursos: Bloqueaar excessivas conexão Excessivo processos do usuário processos Proteção SYN Flood Monitoramento e bloqueio de Port Scan Para ajudar com a facilidade ea flexibilidade da suíte, CSF tem um front-end que é facilmente integrado com o painel de controle cPanel como outros painéis, DirectAdmin e Webmin. Isto torna a configuração e manutenção do firewall uma simples tarefa. Confira a página do plugin: http://www.configserver.com/cp/csf.html INSTALAÇÃO: 1) Acesse o servidor que deseja instalar o CSF via SSH e com ROOT: $ ssh root@SERVIDOR 2) Uma vez logado, baixe o pacote do CSF: # wget http://www.configserver.com/fr...

Boot com Firestarter no tray e sem senha

Imagem
O Firestarter é um firewall gráfico, ao mesmo tempo bastante poderoso e fácil de usar. Ele é adequado para uso em desktops, onde é necessária uma forma simples de monitorar tentativas de conexão e abrir portas. Ele tornou-se rapidamente uma opção bastante popular e passou a ser incluído nas principais distribuições. Saiba mais sobre ele no site: http://www.fs-security.com/ Você pode instalá-lo usando o gerenciador de pacotes (opção recomendada) ou baixar os pacotes disponíveis no http://www.fs-security.com/download.php . Para instalar via apt-get: $ sudo apt-get install firestarter A DICA: 0) Faça BKP do arquivo: $ sudo cp /etc/sudoers /etc/sudoers.0 1) Digite no terminal: $ export EDITOR=gedit && sudo visudo 2) Cole esta linha no final do arquivo(depois de tudo) : %admin ALL= NOPASSWD: /usr/sbin/firestarter 3) Salve e feche o editor: CTRL+O e CTRL+X 4) Coloque o Firestarter para iniciar minimizado no tray: Sistemas -> Preferências -> Sessões Adicione: Fire...

Firestarter

Imagem
Ótimos guias: http://www.gdhpress.com.br/redes/leia/index.php?p=cap5-12 e http://www.guiadohardware.net/tutoriais/seguranca/pagina5.html

FIREWALL NO UBUNTU

Imagem
Firestarter é o que vamos precisar para a gestão e observando firewall no Ubuntu. Firestarter é uma ferramenta completa de firewall para máquinas Linux. Possui um firewall fácil de usar assistente para criar rapidamente um firewall. Site do projeto: http://www.fs-security.com/ Para instalar: $ sudo apt-get install firestarter Depois Firestarter é baixado, ele irá executar automaticamente definições de configuração para o seu Firewall. Basta deixar os valores padrão verificado e você não irá enfrentar um problema. Uma vez instalado, pode ser acessado a partir do Firestarter Aplicações → Internet → Firestarter Fonte