Le Forum Non Officiel de la DEDIBOX
Vous n'êtes pas identifié.
Bonjour,
je possède plusieurs serveurs dédiés pro et perso) dont 2 dedibox.
J'aime bien installer fail2ban sur mes machines afin de voir qui s'amuse à forcer les mots de passe ssh. Et bien je me rends compte que mes 2 dédibox se font plus attaquer que tout le reste de mon parc !
Les dédibox seraient elle plus propice au brute force ?
Autre constatation avec logwatch qui me remonte les erreurs apache. Et bien mes dedibox là aussi sont numéro un sur les attaques au failles de CMS et forums (que je n'ai pas installé d'ailleurs mais dont je vois les url typique dans les erreurs.
Qu'en pensez vous ?
Hors ligne
Ben la réponse me semble malheuresement bien evidente.
Le prix de la dédibox attire tout le monde, et surtout des personnes non qualifiées, qui ne savent absolument pas comment configurer un serveur et encore moins le protéger (consulte le forum, tu verras
).
Alors evidemment, la serveur non protégés sont la cible privilégiée des tentatives de hack.
Hors ligne
Donc en gros les mecs attaquent de préférence les plages IPs des dedibox ?
Et dedibox peut pas agir sur le routeur pour interdire l'accès du parc aux ip qui attaquent ? Car avec une prison de 3 heure j'ai 8 attaque par jours sur certaines IP...
Hors ligne
Pourquoi dedibox filtrerait alors que tu peux le faire (et le fais déjà) ?
Hors ligne
En revanche ce que Dédibox peux faire c'est au travers de son infra détecté les IP tentant de hacké une bax et la blacklister X heures sur l'ensemble du réseaux afin de potéger les autres ![]()
Hors ligne
Mouais, lourd à mettre en oeuvre sur le réseau pour pas forcément de vrais résultats... ![]()
Hors ligne
Il y a des tutos pour bien se protéger, car des noobs il y en a de partout (j'en fait parti) !
Aidez nous !!! cela à l'air si simple pour vous ...
Merci
Mofo
Hors ligne
et/ou n'autoriser les connexions à SSH que depuis certaines IP (iptables mon amour).
Hors ligne
ok pour le SSH, je vais essayé de faire ca et mettre un mini tuto sur le forum pour faire partager a tout le monde.
Par contre "llaumgui" parle d'attaques typiques sur apache (CMS, forum ...) là dessus que peut on faire ?
Merci
Hors ligne
Se tenir à jour sur les softs (s'abonner aux mailing-lists de sécurité des softs en question, par exemple), éventuellement installer (en comprenant ce qu'on fait !!) du mod_security sur Apache, si c'est le serveur utilisé, etc...
Hors ligne
Calimero a écrit:
Pourquoi dedibox filtrerait alors que tu peux le faire (et le fais déjà) ?
Je filtre pour moi mais dedibox filtrerais ainsi pour les autres.
Pour les CMS, j'ai en gros des erreurs 404 sur :
phpMyAdmin-2.10-beta1/
phpMyAdmin-2.10-beta2/
phpMyAdmin-2.10-beta3/
phpMyAdmin-2.10-rc1/
phpMyAdmin-2.10-rc2/
phpMyAdmin-2.10/
phpMyAdmin-2.11/
...
Hors ligne
Et comment dedibox déciderait quelle URL est autorisée et laquelle ne l'est pas ?
De plus, l'analyse des données à la volé n'a rien à voir avec le routage, en terme de performances/ressources nécessaires...
Hors ligne
Oui, mais d'un point de vue plus rhétorique, ce n'est pas à eux de faire ça.
Un serveur dédié n'est pas un jouet, c'est un outil dont il faut prendre soin, le protéger, l'aimer et le chérir pour... euh...
Bref, c'est le boulot de tout un chacun de configurer sa box.
De plus on peut imaginer quelqu'un faisant des tests de sécurité sur ses serveurs, ce néo système le bloquerait alors qu'il n'a rien demandé a personne, pensant qu'il pouvait faire ce qu'il voulait sur ses machines. Par exemple.
Hors ligne
llaumgui a écrit:
J'ai jamais parlé de surveiller cette activité. Mes des IP qui scan le port 21 de plusieur Dedibox ça doit ce voir...
Le problème c'est que si dedibox veut faire une vraie analyse "comportementale" du trafic pour faire des rapprochements et filtrer les tentatives louches, ca va consommer 50 ou 100x plus de ressources que les algorithmes de routage actuellement en place.
Tout ca pour quoi ? Un gain de sécurité minime... et de toute façon pour un problème qui n'est pas du ressort de dedibox...
Hors ligne
Tout ca pour quoi ? Un gain de sécurité minime... et de toute façon pour un problème qui n'est pas du ressort de dedibox...
toutes ces dedi louches doivent quand meme consommer de la BP et saturer le reseau.
OK pour la partie securite locale de chaque serveur... mais la qualite du reseau est quand meme du ressort de l'hebergeur.
Hors ligne
NmartY a écrit:
Tout ca pour quoi ? Un gain de sécurité minime... et de toute façon pour un problème qui n'est pas du ressort de dedibox...
toutes ces dedi louches doivent quand meme consommer de la BP et saturer le reseau.
OK pour la partie securite locale de chaque serveur... mais la qualite du reseau est quand meme du ressort de l'hebergeur.
Ceci dit, rien ne nous empeche de coller un abuse lorsque ca vient du reseau dedibox ![]()
Hors ligne
C'est la nature, les amateurs (gazelles) se font attaquer (par les lions du net), ils meurent, disparaissent et y a que les winners qui restent
comme dans la vie cruelle quoi ...
...encore 10 ans et ils ne restera que les pros ici...Dedibox sera le nouveau far west du net...trop dangereux
...je rajoute même que dedibox devrait mettre en place des solutions pour filtrer ceux qui ont voté Sarko...
...facile à reconnaître ils vont souvent sur les blogs ump
...bon allez j'arrête de dire des conneries
-->[]
Dernière modification par highleaf (2007-10-06 06:23:19)
Hors ligne
Merci de garder tes idées politique pour toi
Hors ligne
J@r0d a écrit:
Merci de garder tes idées politique pour toi
oué surtout que j'adore sarko moi ![]()
moi je pense qu'au contraire, les offres de dedies (ou VPS) vont se multiplier... mais ce sera de l'autogéré
Dernière modification par NmartY (2007-10-06 10:51:31)
Hors ligne
llaumgui a écrit:
Donc en gros les mecs attaquent de préférence les plages IPs des dedibox ?
Et dedibox peut pas agir sur le routeur pour interdire l'accès du parc aux ip qui attaquent ? Car avec une prison de 3 heure j'ai 8 attaque par jours sur certaines IP...
Salut ;
Si dedibox commence à filtrer comme tu le souhaite, on va plus rien pouvoir faire.
La vrai solution, ce serait de virer tous les boulets qui se croient adminitrateur parcequ'ils louent une dedidox, notamment, ceux qui ne savent même pas ce qu'est TCP/IP et Cie.. ! ! !
ou encore pire ! ! ! --> créer, supprimer des répertoires en ligne de commande (oui, je vous le jure, y 'en a) ! !
Dernière modification par nuxwin (2007-10-06 16:59:30)
Hors ligne
Il n'est pas dans l'intérêt de Dedibox de "virer" ces abonnés...
Ils ont certes des problèmes liés à la sécurisation de leur box, mais ils payent un abonnement. Dédibox ne fait que respecter sa part du contrat : mettre à disposition un serveur dédié. Objectivement, pourquoi les inciter à partir si ce n'est qu'il pleurent sur le forum ?
Hors ligne
Il me semble toutefois que Dedibox est assez réactif sur les abuse. Y a déjà eu des machines coupées après sommations.
Hors ligne