FEATURED: What to watch in the markets today  - read our article!
Linux

SSH Üzerinde Linux Saldırı Tespiti

Linux Logo

Linux tabanlı işletim sistemlerinde iptables yüklü ise web server için saldırı tespiti çok basittir. Sunucunuzda loadların yavaş yavaş yükseldiğini gözlemliyorsanız ve load sebebi httpd / apache ise aşağıdaki komutlar ile detaylı analiz yapabilir ve saldırı gelen IP adreslerini engelleyebilirsiniz.

SSH Üzerinde Linux Saldırı Tespiti

Apache Bağlantı Yapan IP Adresleri Tespit Etmek

Sunucumuzun 80 portuna (apache) bağlantı yapan ip adreslerin bağlantı sayılarına göre küçükten büyüğe şu şekilde tespit edebiliriz;

netstat -pant | grep :80 | awk '{ print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

SSH Üzerinde Linux Saldırı Tespiti

SYN Saldırı Tespit Etme

netstat -ntu grep :80 | grep SYN | awk '{print $4}' | cut -d: -f1 | sort | uniq -c | sort -n

ilk sütun bağlantı sayısı, ikinci sütun o bağlantıyı yapan ip adresini gösterir. Burada ilk sütunu 100 den büyük olan ip adresleri görüntülüyorsanız aşağıdaki komut ile şüpheli ip adreslerini banlayabilirsiniz ;

iptables -A INPUT -s banlanacakipadresi -j DROP
Yazar

Merhaba! Sitemi ziyaret ettiğiniz için çok teşekkürler!
İlginizi çekebilir!
cPanel/WHMCentOSKontrol PanelleriLinux

MariaDB 10.3.23 Güncelleme Sonrası Hatasının Çözümü

cPanel/WHMCentOSKontrol PanelleriLinux

cPanel Kurulumu Nasıl Yapılır?

Sign up for our Newsletter and
stay informed

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Worth reading...
MariaDB 10.3.23 Güncelleme Sonrası Hatasının Çözümü