![]() |
Firestorm sperren? - Druckversion +- GridTalk.de (https://www.gridtalk.de) +-- Forum: Projekt Foren (https://www.gridtalk.de/forumdisplay.php?fid=48) +--- Forum: Sonstiges (https://www.gridtalk.de/forumdisplay.php?fid=64) +--- Thema: Firestorm sperren? (/showthread.php?tid=4539) Seiten:
1
2
|
RE: Firestorm sperren? - Manfred Aabye - 06.01.2023 Der Bann, des Firestorm-Releasex64 6.5.3.65658, hab ich wieder herausgenommen. Also, was ist los? Ich bin es leid, angegriffen zu werden. Ich werde alles in meiner macht tun, das Leben solcher Menschen zu erschweren. iptables ist zum Sperren von IP-Adressen unter Linux. Warum: Menschen, die anderen Schaden zufügen, direkt blockieren. fail2ban ist zum Sperren von Benutzern, die in ein Linux System einbrechen wollen. Warum: Hacker haben Werkzeuge, die vollautomatisch alle möglichen Zeichenkombinationen ausprobieren. Beides habe ich nun zum Testen in meinem opensimMULTITOOL Skript. Wichtig ist auch, sichere Passwörter erstellen und schon bei verdacht erneuern/ändern. Informationen vom Bundesamt für Sicherheit in der Informationstechnik: Link Ich empfehle Passwörter mit mindestens 16 Zeichen und ein wechsel spätestens einmal im Jahr. Wichtig ist auch den Port 22 jedes Servers zu ändern, möglich sind Ports zwischen 30000 und 65535. Geändert wird der Port in der Konfigurationsdatei /etc/ssh/sshd_config. Einfach nach #Port 22 ohne Rautezeichen eine willkürliche Zahl zwischen 30000 und 65535 auswählen. Beispiel: Port 61473 (Bitte nicht 33333, 31234, 34321 etc.) Bei Zugriff auf euren Server, müsst ihr dann den neuen Port 61473 mit angeben. Euer Server bekommt ab jetzt viel weniger anfragen, dies kann man aus den Logdateien ersehen. RE: Firestorm sperren? - Jupiter Rowland - 06.01.2023 Klingt für mich stark nach Priscilla Kleenex. Wenn sie das ist, Manni, bist du bei weitem nicht der einzige Angegriffene. Und dann gibt's auch reichlich Erfahrungen beim Abwehren. RE: Firestorm sperren? - Dorena Verne - 06.01.2023 (06.01.2023, 12:44)Jupiter Rowland schrieb: Und dann gibt's auch reichlich Erfahrungen beim Abwehren. Eben und diese sind auch recht einfach, keiner darf rezzen außer Gruppe, und darauf achten, dass nicht alle die Objekte bewegen dürfen. Ich glaube, das habe ich schon gefühlte 10000000 Mal geschrieben.... Uns besucht sie ja auch gelegentlich,.. Ana und ich sind da mitunter auch dankbar, wenn wir mal 2-3 Objekte vergessen haben auf nicht bewegen zu stellen, hilft sie uns das schnell zu korrigieren. ![]() RE: Firestorm sperren? - Xenos Yifu - 06.01.2023 .... noch hat er die Vermutung ja gar nicht bestätigt. RE: Firestorm sperren? - Manfred Aabye - 07.01.2023 Soweit so gut. Hier ist ein kleines Linux Bash Skript, welches die Robust, oder OpenSim log Datei, nach einem ungebetenen Gast absucht und ihn Bannt (Bannen ist hier noch abgeschaltet, sicherheitshalber). Aufruf Beispiel: ./macme.sh John Doe macme.sh PHP-Code: #!/bin/bash Quelle: Link RE: Firestorm sperren? - Manfred Aabye - 07.01.2023 Hier ist noch ein kleines Linux Skript, welches die Server Aktivitäten ausgibt. Es liest die Logdateien für euch und gibt euch eine Zusammenfassung aus. Der Aufruf Code: ./logprotokoll.sh zeigt euch den aktuellen Tag. Varianten: Code: /logprotokoll.sh gestern logprotokoll.sh PHP-Code: #!/bin/bash RE: Firestorm sperren? - Manfred Aabye - 09.01.2023 Mit der opensim-0.9.2.2Dev-367-g8ba1441 Version ist nun Bannen durch ID0 hinzugekommen. Wir kennen: ;DeniedMacs = "YOURLONGMACSTRING ANOTHERMAC" neu ist: ;DeniedID0s = "YOURLONGID0STRING ANOTHERID0" Format: DeniedID0s = "d1fdb346d01a3bda2dcb82322bd88456" Aufruf Beispiel: ./id0me.sh John Doe id0me.sh PHP-Code: #!/bin/bash RE: Firestorm sperren? - Manfred Aabye - 14.01.2023 Richtig Bannen in der Robust.ini Es ist eine CONTAINS Suche, also sollte jedes nicht alphanumerische Zeichen als Trennzeichen funktionieren, ich verwende | weil es einfacher zu sehen ist. Die Funktion CONTAINS durchsucht unter Verwendung der von Ihnen in einem Suchargument angegebenen Bedingungen einen Textsuchindex und gibt einen Wert zurück, der angibt, ob eine Übereinstimmung gefunden wurde. Beispiel für Sektion [GatekeeperService] als auch [LoginService] PHP-Code: ;; Allow banning via hashed MAC and/or ID0 must be set in both [GatekeeperService] and [LoginService] LoginService |