DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2007-09-12 22:07:40

llaumgui
Je débarque
Lieu: Montpellier
Date d'inscription: 2007-07-10
Messages: 6
Site web

Beaucoup d'attaques sur dédibox

Bonjour,

je possède plusieurs serveurs dédiés pro et perso) dont 2 dedibox.
J'aime bien installer fail2ban sur mes machines afin de voir qui s'amuse à forcer les mots de passe ssh. Et bien je me rends compte que mes 2 dédibox se font plus attaquer que tout le reste de mon parc !

Les dédibox seraient elle plus propice au brute force ?


Autre constatation avec logwatch qui me remonte les erreurs apache. Et bien mes dedibox là aussi sont numéro un sur les attaques au failles de CMS et forums (que je n'ai pas installé d'ailleurs mais dont je vois les url typique dans les erreurs.

Qu'en pensez vous ?

Hors ligne

 

#2 2007-09-12 22:20:27

DeLoVaN
Maitre Jeidi
Date d'inscription: 2006-08-24
Messages: 473
Site web

Re: Beaucoup d'attaques sur dédibox

Ben la réponse me semble malheuresement bien evidente.

Le prix de la dédibox attire tout le monde, et surtout des personnes non qualifiées, qui ne savent absolument pas comment configurer un serveur et encore moins le protéger (consulte le forum, tu verras wink).

Alors evidemment, la serveur non protégés sont la cible privilégiée des tentatives de hack.


http://clanfree.net/pics/logo.png
Services pour joueurs: Web, Teamspeak, Mumble: Clanfree.net

Hors ligne

 

#3 2007-09-12 22:28:01

llaumgui
Je débarque
Lieu: Montpellier
Date d'inscription: 2007-07-10
Messages: 6
Site web

Re: Beaucoup d'attaques sur dédibox

Donc en gros les mecs attaquent de préférence les plages IPs des dedibox ?

Et dedibox peut pas agir sur le routeur pour interdire l'accès du parc aux ip qui attaquent ? Car avec une prison de 3 heure j'ai 8 attaque par jours sur certaines IP...

Hors ligne

 

#4 2007-09-12 22:39:34

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Beaucoup d'attaques sur dédibox

Pourquoi dedibox filtrerait alors que tu peux le faire (et le fais déjà) ?

Hors ligne

 

#5 2007-09-12 22:45:32

J@r0d
Administrator
Date d'inscription: 2006-05-03
Messages: 1714

Re: Beaucoup d'attaques sur dédibox

En revanche ce que Dédibox peux faire c'est au travers de son infra détecté les IP tentant de hacké une bax et la blacklister X heures sur l'ensemble du réseaux afin de potéger les autres wink


Linux, une histoire de vi ou de more

Hors ligne

 

#6 2007-09-12 22:52:05

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Beaucoup d'attaques sur dédibox

Mouais, lourd à mettre en oeuvre sur le réseau pour pas forcément de vrais résultats... hmm

Hors ligne

 

#7 2007-09-12 22:52:09

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2485
Site web

Re: Beaucoup d'attaques sur dédibox

A quoi bon cherchait les IP de hackeurs (ou de zombies, qui sait) alors qu'on peut tout simplement ne plus subir d'attaque...


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#8 2007-09-12 22:58:52

Mofo
Membre
Date d'inscription: 2007-09-12
Messages: 21

Re: Beaucoup d'attaques sur dédibox

Il y a des tutos pour bien se protéger, car des noobs il y en a de partout (j'en fait parti) !

Aidez nous !!! cela à l'air si simple pour vous ...

Merci

Mofo

Hors ligne

 

#9 2007-09-12 22:59:39

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2485
Site web

Re: Beaucoup d'attaques sur dédibox

Change de port SSH


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#10 2007-09-12 23:01:35

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Beaucoup d'attaques sur dédibox

et/ou n'autoriser les connexions à SSH que depuis certaines IP (iptables mon amour).

Hors ligne

 

#11 2007-09-12 23:05:06

Mofo
Membre
Date d'inscription: 2007-09-12
Messages: 21

Re: Beaucoup d'attaques sur dédibox

ok pour le SSH, je vais essayé de faire ca et mettre un mini tuto sur le forum pour faire partager a tout le monde.

Par contre "llaumgui" parle d'attaques typiques sur apache (CMS, forum ...) là dessus que peut on faire ?

Merci

Hors ligne

 

#12 2007-09-12 23:09:37

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Beaucoup d'attaques sur dédibox

Se tenir à jour sur les softs (s'abonner aux mailing-lists de sécurité des softs en question, par exemple), éventuellement installer (en comprenant ce qu'on fait !!) du mod_security sur Apache, si c'est le serveur utilisé, etc...

Hors ligne

 

#13 2007-09-12 23:21:24

llaumgui
Je débarque
Lieu: Montpellier
Date d'inscription: 2007-07-10
Messages: 6
Site web

Re: Beaucoup d'attaques sur dédibox

Calimero a écrit:

Pourquoi dedibox filtrerait alors que tu peux le faire (et le fais déjà) ?

Je filtre pour moi mais dedibox filtrerais ainsi pour les autres.

Pour les CMS, j'ai en gros des erreurs 404 sur :
phpMyAdmin-2.10-beta1/
phpMyAdmin-2.10-beta2/
phpMyAdmin-2.10-beta3/
phpMyAdmin-2.10-rc1/
phpMyAdmin-2.10-rc2/
phpMyAdmin-2.10/
phpMyAdmin-2.11/
...

Hors ligne

 

#14 2007-09-12 23:23:15

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Beaucoup d'attaques sur dédibox

Et comment dedibox déciderait quelle URL est autorisée et laquelle ne l'est pas ?

De plus, l'analyse des données à la volé n'a rien à voir avec le routage, en terme de performances/ressources nécessaires...

Hors ligne

 

#15 2007-09-12 23:48:19

llaumgui
Je débarque
Lieu: Montpellier
Date d'inscription: 2007-07-10
Messages: 6
Site web

Re: Beaucoup d'attaques sur dédibox

J'ai jamais parlé de surveiller cette activité. Mes des IP qui scan le port 21 de plusieur Dedibox ça doit ce voir...

Hors ligne

 

#16 2007-09-13 00:50:46

DeLoVaN
Maitre Jeidi
Date d'inscription: 2006-08-24
Messages: 473
Site web

Re: Beaucoup d'attaques sur dédibox

Oui, mais d'un point de vue plus rhétorique, ce n'est pas à eux de faire ça.

Un serveur dédié n'est pas un jouet, c'est un outil dont il faut prendre soin, le protéger, l'aimer et le chérir pour... euh...

Bref, c'est le boulot de tout un chacun de configurer sa box.

De plus on peut imaginer quelqu'un faisant des tests de sécurité sur ses serveurs, ce néo système le bloquerait alors qu'il n'a rien demandé a personne, pensant qu'il pouvait faire ce qu'il voulait sur ses machines. Par exemple.


http://clanfree.net/pics/logo.png
Services pour joueurs: Web, Teamspeak, Mumble: Clanfree.net

Hors ligne

 

#17 2007-09-13 01:13:53

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Beaucoup d'attaques sur dédibox

llaumgui a écrit:

J'ai jamais parlé de surveiller cette activité. Mes des IP qui scan le port 21 de plusieur Dedibox ça doit ce voir...

Le problème c'est que si dedibox veut faire une vraie analyse "comportementale" du trafic pour faire des rapprochements et filtrer les tentatives louches, ca va consommer 50 ou 100x plus de ressources que les algorithmes de routage actuellement en place.

Tout ca pour quoi ? Un gain de sécurité minime... et de toute façon pour un problème qui n'est pas du ressort de dedibox...

Hors ligne

 

#18 2007-09-13 10:52:09

NmartY
Maitre Jeidi
Lieu: Fais gaff! Derrière toi!
Date d'inscription: 2006-09-15
Messages: 403
Site web

Re: Beaucoup d'attaques sur dédibox

Tout ca pour quoi ? Un gain de sécurité minime... et de toute façon pour un problème qui n'est pas du ressort de dedibox...

toutes ces dedi louches doivent quand meme consommer de la BP et saturer le reseau.

OK pour la partie securite locale de chaque serveur... mais la qualite du reseau est quand meme du ressort de l'hebergeur.

Hors ligne

 

#19 2007-09-13 12:27:23

MadStef
Membres d'honneurs
Date d'inscription: 2006-05-19
Messages: 1528
Site web

Re: Beaucoup d'attaques sur dédibox

NmartY a écrit:

Tout ca pour quoi ? Un gain de sécurité minime... et de toute façon pour un problème qui n'est pas du ressort de dedibox...

toutes ces dedi louches doivent quand meme consommer de la BP et saturer le reseau.

OK pour la partie securite locale de chaque serveur... mais la qualite du reseau est quand meme du ressort de l'hebergeur.

Ceci dit, rien ne nous empeche de coller un abuse lorsque ca vient du reseau dedibox wink


http://www.rockandtroll.com/ban-rt1.png
La webradio Hard Rock/Heavy Metal old school...

Hors ligne

 

#20 2007-10-06 04:43:51

highleaf
Petit scarabé
Lieu: DK
Date d'inscription: 2007-04-25
Messages: 53
Site web

Re: Beaucoup d'attaques sur dédibox

C'est la nature, les amateurs (gazelles) se font attaquer (par les lions du net), ils meurent, disparaissent et y a que les winners qui restent wink comme dans la vie cruelle quoi ... wink...encore 10 ans et ils ne restera que les pros ici...Dedibox sera le nouveau far west du net...trop dangereux wink...je rajoute même que dedibox devrait mettre en place des solutions pour filtrer ceux qui ont voté Sarko...wink...facile à reconnaître ils vont souvent sur les blogs ump wink...bon allez j'arrête de dire des conneries wink -->[]

Dernière modification par highleaf (2007-10-06 06:23:19)


Trolleur professionnel.

Hors ligne

 

#21 2007-10-06 07:39:46

J@r0d
Administrator
Date d'inscription: 2006-05-03
Messages: 1714

Re: Beaucoup d'attaques sur dédibox

Merci de garder tes idées politique pour toi


Linux, une histoire de vi ou de more

Hors ligne

 

#22 2007-10-06 10:51:01

NmartY
Maitre Jeidi
Lieu: Fais gaff! Derrière toi!
Date d'inscription: 2006-09-15
Messages: 403
Site web

Re: Beaucoup d'attaques sur dédibox

J@r0d a écrit:

Merci de garder tes idées politique pour toi

oué surtout que j'adore sarko moi lol

moi je pense qu'au contraire, les offres de dedies (ou VPS) vont se multiplier... mais ce sera de l'autogéré

Dernière modification par NmartY (2007-10-06 10:51:31)

Hors ligne

 

#23 2007-10-06 16:58:01

nuxwin
Membre
Date d'inscription: 2007-05-03
Messages: 32

Re: Beaucoup d'attaques sur dédibox

llaumgui a écrit:

Donc en gros les mecs attaquent de préférence les plages IPs des dedibox ?

Et dedibox peut pas agir sur le routeur pour interdire l'accès du parc aux ip qui attaquent ? Car avec une prison de 3 heure j'ai 8 attaque par jours sur certaines IP...

Salut ;

Si dedibox commence à filtrer comme tu le souhaite, on va plus rien pouvoir faire.

La vrai solution, ce serait de virer tous les boulets qui se croient adminitrateur parcequ'ils louent une dedidox, notamment, ceux qui ne savent même pas ce qu'est TCP/IP et Cie.. ! ! ! big_smile ou encore pire ! ! ! --> créer, supprimer des répertoires en ligne de commande (oui, je vous le jure, y 'en a) ! !

Dernière modification par nuxwin (2007-10-06 16:59:30)

Hors ligne

 

#24 2007-10-11 17:32:46

Sebbbastien
Je débarque
Date d'inscription: 2007-06-04
Messages: 3

Re: Beaucoup d'attaques sur dédibox

Il n'est pas dans l'intérêt de Dedibox de "virer" ces abonnés...
Ils ont certes des problèmes liés à la sécurisation de leur box, mais ils payent un abonnement. Dédibox ne fait que respecter sa part du contrat : mettre à disposition un serveur dédié. Objectivement, pourquoi les inciter à partir si ce n'est qu'il pleurent sur le forum ?

Hors ligne

 

#25 2007-10-11 18:52:13

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Beaucoup d'attaques sur dédibox

Il me semble toutefois que Dedibox est assez réactif sur les abuse. Y a déjà eu des machines coupées après sommations.

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson