Kan AI vechten met toenemend aantal ransomware-aanvallen?
Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek
Elke service die is verbonden met internet is een potentieel doelwit voor brute-force-aanvallen of ongerechtvaardigde toegang. Er zijn tools zoals fail2ban
of sshguard
, maar deze zijn functioneel beperkt omdat ze alleen logbestanden parseren. Blacklistd heeft een andere aanpak. Gewijzigde daemons zoals SSH kunnen rechtstreeks verbinding maken met blacklistd om nieuwe firewallregels toe te voegen.
Een anker is een verzameling regels en we hebben er een nodig in onze PF-configuratie. Om een minimale regelset te maken, bewerk het /etc/pf.conf
zodat het er zo uitziet:
set skip on lo0
scrub in on vtnet0 all fragment reassemble
anchor "blacklistd/*" in on vtnet0
block in all
pass out all keep state
antispoof for vtnet0 inet
pass in quick on vtnet0 inet proto icmp all icmp-type echoreq
pass in quick on vtnet0 proto tcp from any to vtnet0 port 22
Schakel nu in PF
om automatisch te starten, bewerk /etc/rc.conf:
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
Er is echter nog een extra ding dat u misschien eerst wilt doen: test uw regels om er zeker van te zijn dat alles correct is. Gebruik hiervoor de volgende opdracht:
pfctl -vnf /etc/pf.conf
Als deze opdracht fouten meldt, ga dan terug en herstel deze eerst!
Het is een goed idee om ervoor te zorgen dat alles naar behoren werkt door de server nu opnieuw op te starten: shutdown -r now
IP's worden gedurende 24 uur geblokkeerd. Dit is de standaardwaarde en kan worden gewijzigd in /etc/blacklistd
:
# Blacklist rule
# adr/mask:port type proto owner name nfail disable
[local]
ssh stream * * * 3 24h
Bewerken /etc/rc.conf
om Blacklistd in te schakelen:
blacklistd_enable="YES"
blacklistd_flags="-r"
Start Blacklistd met de volgende opdracht:
service blacklistd start
Een laatste ding dat we moeten doen, is vertellen dat we het moeten sshd
melden blacklistd
. Voeg toe UseBlacklist yes
aan je /etc/ssh/sshd_config
bestand. Start nu SSH opnieuw op met service sshd restart
.
Probeer ten slotte in te loggen op uw server met een ongeldig wachtwoord.
Gebruik een van de volgende opdrachten om alle geblokkeerde IP's op te halen:
blacklistctl dump -bw
address/ma:port id nfail last access
150.x.x.x/32:22 OK 3/3 2017/x/x 04:43:03
115.x.x.x/32:22 OK 3/3 2017/x/x 04:45:40
91.x.x.x/32:22 OK 3/3 2017/x/x 07:51:16
54.x.x.x/32:22 OK 3/3 2017/x/x 12:05:57
pfctl -a blacklistd/22 -t port22 -T show
54.x.x.x
91.x.x.x
115.x.x.x
150.x.x.x
Om een geblokkeerd IP-adres te verwijderen, moet u de opdracht gebruiken pfctl
. Bijvoorbeeld:
pfctl -a blacklistd/22 -t port22 -T delete <IP>
Merk op dat blacklistctl
het IP-adres nog steeds wordt weergegeven als geblokkeerd! Dit is normaal gedrag en zal hopelijk in toekomstige releases worden verwijderd.
Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek
ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.
WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+
Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.
Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie
13 Commerciële data-extractietools voor big data
Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true
Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.
Een inzicht in 26 Big Data-analysetechnieken: deel 1
AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.