Изучение 26 методов анализа больших данных: часть 1
Изучение 26 методов анализа больших данных: часть 1
Любая служба, подключенная к Интернету, является потенциальной целью для атак методом перебора или несанкционированного доступа. Есть такие инструменты, как fail2ban
или sshguard
, но они функционально ограничены, потому что они только анализируют файлы журнала. Черный список использует другой подход. Модифицированные демоны, такие как SSH, могут напрямую подключаться к blacklistd для добавления новых правил брандмауэра.
Якорь - это набор правил, который нам нужен в нашей конфигурации PF. Чтобы создать минимальный набор правил, отредактируйте /etc/pf.conf
его так:
set skip on lo0
scrub in on vtnet0 all fragment reassemble
anchor "blacklistd/*" in on vtnet0
block in all
pass out all keep state
antispoof for vtnet0 inet
pass in quick on vtnet0 inet proto icmp all icmp-type echoreq
pass in quick on vtnet0 proto tcp from any to vtnet0 port 22
Теперь включите PF
автоматический запуск, отредактируйте /etc/rc.conf:
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
Тем не менее, есть еще одна вещь, которую вы можете сделать в первую очередь: проверить свои правила, чтобы убедиться, что все правильно. Для этого используйте следующую команду:
pfctl -vnf /etc/pf.conf
Если эта команда сообщает об ошибках, вернитесь назад и исправьте их в первую очередь!
Хорошая идея убедиться, что все работает, как и ожидалось, перезагрузив сервер сейчас: shutdown -r now
IP заблокированы на 24 часа. Это значение по умолчанию и может быть изменено в /etc/blacklistd
:
# Blacklist rule
# adr/mask:port type proto owner name nfail disable
[local]
ssh stream * * * 3 24h
Изменить, /etc/rc.conf
чтобы включить Blacklistd:
blacklistd_enable="YES"
blacklistd_flags="-r"
Запустите Blacklistd с помощью следующей команды:
service blacklistd start
Последнее, что нам нужно сделать, это сказать, sshd
чтобы уведомить blacklistd
. Добавьте UseBlacklist yes
в свой /etc/ssh/sshd_config
файл. Теперь перезапустите SSH с service sshd restart
.
Наконец, попробуйте войти на свой сервер с неверным паролем.
Чтобы получить все заблокированные IP-адреса, используйте одну из следующих команд:
blacklistctl dump -bw
address/ma:port id nfail last access
150.x.x.x/32:22 OK 3/3 2017/x/x 04:43:03
115.x.x.x/32:22 OK 3/3 2017/x/x 04:45:40
91.x.x.x/32:22 OK 3/3 2017/x/x 07:51:16
54.x.x.x/32:22 OK 3/3 2017/x/x 12:05:57
pfctl -a blacklistd/22 -t port22 -T show
54.x.x.x
91.x.x.x
115.x.x.x
150.x.x.x
Чтобы удалить заблокированный IP-адрес, вы должны использовать команду pfctl
. Например:
pfctl -a blacklistd/22 -t port22 -T delete <IP>
Обратите внимание, что blacklistctl
IP-адрес по-прежнему будет заблокирован! Это нормальное поведение и, будем надеяться, будет удалено в будущих выпусках.
Изучение 26 методов анализа больших данных: часть 1
Многие из вас знают Switch, который выйдет в марте 2017 года, и его новые функции. Для тех, кто не знает, мы подготовили список функций, которые делают «Switch» обязательным гаджетом.
Вы ждете, когда технологические гиганты выполнят свои обещания? проверить, что осталось недоставленным.
Прочтите блог, чтобы узнать о различных уровнях архитектуры больших данных и их функциях самым простым способом.
Прочтите это, чтобы узнать, как искусственный интеллект становится популярным среди небольших компаний и как он увеличивает вероятность их роста и дает преимущество перед конкурентами.
CAPTCHA стало довольно сложно решать пользователям за последние несколько лет. Сможет ли он оставаться эффективным в обнаружении спама и ботов в ближайшем будущем?
По мере того, как наука развивается быстрыми темпами, принимая на себя большую часть наших усилий, также возрастает риск подвергнуться необъяснимой сингулярности. Прочтите, что может значить для нас необычность.
Что такое телемедицина, дистанционное здравоохранение и их влияние на будущее поколение? Это хорошее место или нет в ситуации пандемии? Прочтите блог, чтобы узнать мнение!
Возможно, вы слышали, что хакеры зарабатывают много денег, но задумывались ли вы когда-нибудь о том, как они зарабатывают такие деньги? Давайте обсудим.
Недавно Apple выпустила macOS Catalina 10.15.4, дополнительное обновление для исправления проблем, но похоже, что это обновление вызывает больше проблем, приводящих к поломке компьютеров Mac. Прочтите эту статью, чтобы узнать больше