Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 13 di 13

Discussione: Proteggere Server

  1. #1
    Appassionato
    Data Registrazione
    May 2009
    Messaggi
    103

    Proteggere Server

    Salve a tutti,
    dispongo di un web server con sopra alcuni siti. Il piccolo problema riscontrato è che solo il firewall non basta per proteggerlo come si deve, pertanto chiedo a voi di aiutarmi gentilmente.

    Cosa dovrei fare per proteggerlo al meglio?

    Nota: il server monta freebsd 8.2 64bit

    Saluti.



  2. #2
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: Proteggere Server

    puoi spiegare meglio la problematica? riscontri problemi di qualche tipo?

    ciao
    cavalier senza paura di una solitaria guerra..

  3. #3
    Appassionato
    Data Registrazione
    May 2009
    Messaggi
    103

    Re: Proteggere Server

    Citazione Originariamente Scritto da DonChisciotte Visualizza Messaggio
    puoi spiegare meglio la problematica? riscontri problemi di qualche tipo?

    ciao
    Si. Il mio server è quasi sempre non raggiungibile.
    Fortunatamente ho un pò di gente a cui sto antipatico che si diverte ad attaccare il server v.v
    Bucano tutto e dossano a manetta e io non so più cosa fare. Apparte pagare qualcuno per proteggere il server o sporgere denuncia, vorrei imparare a fare qualcosina io.

    Per esempio il fornitore del mio spazio web (non del server - lo conosco) ha sviluppato questa patch:
    Spoiler

    Il problema è che non è ancora disponibile e se lo fosse costerebbe abbastanza. Vorrei installare protezioni del genere sul mio server.
    Ho trovato varie guide in rete (FreeBSD Setting up Firewall using IPFW come questa).
    Ma cerco qualcosa di più potente per le protezioni
    Sapreste consigliarmi e/o aiutarmi?

    Sauti e grazie ancora.

  4. #4
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: Proteggere Server

    allora, se il problema sono gli attacchi dDoS, l'unica soluzione e' spostarti in una farm dove c'e' abbastanza banda e ci sono anche dei firewall hardware che "puliscono" il traffico.
    un'iniziale protezione contro i ddos la puoi avere utilizzando CloudFlare, una soluzione di CDN distribuite: e' gratuita e oltre a fornirti un incremento prestazionale dei siti, riesce a bloccare una serie di attacchi dDoS.
    contro lo sfruttamento di exploit, devi configurare bene tutti i servizi che hai, aggiornare costantemente i siti che pubblici evitando magari piattaforme poco utilizzate o "famose" per l'esser poco sicure.
    per quanto riguarda quella patch che hai postato, potresti postare il link (o mandarmelo in PM se preferisci)?

    ciao
    cavalier senza paura di una solitaria guerra..

  5. #5
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,974

    Re: Proteggere Server

    Citazione Originariamente Scritto da Lixer Visualizza Messaggio
    Il piccolo problema riscontrato è che solo il firewall non basta per proteggerlo come si deve, pertanto chiedo a voi di aiutarmi gentilmente.
    quindi vorresti mettere 2 firewall? o 3?

    Scherzi a parte il firewall non basta avviarlo... devi scriverti le regole :/

    PF presumo abbia moduli per fare full packet inspection anche alla ricerca di stringhe... come fai a dire che non basta? Oo
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  6. #6
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: Proteggere Server

    Citazione Originariamente Scritto da EvolutionCrazy Visualizza Messaggio
    PF presumo abbia moduli per fare full packet inspection anche alla ricerca di stringhe... come fai a dire che non basta? Oo
    probabilmente non e' sufficiente perche' la macchina subisce attacchi dDoS e se il problema e' la banda non c'e' PF che tenga..
    cavalier senza paura di una solitaria guerra..

  7. #7
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,974

    Re: Proteggere Server

    sì, contro i ddos c'è poco da fare... ma il "bucano tutto" mi suonava strano

    Dov'è ora questo server come ISP? l'ISP non ti dice nulla?
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  8. #8
    Appassionato
    Data Registrazione
    May 2009
    Messaggi
    103

    Re: Proteggere Server

    Citazione Originariamente Scritto da EvolutionCrazy Visualizza Messaggio
    sì, contro i ddos c'è poco da fare... ma il "bucano tutto" mi suonava strano

    Dov'è ora questo server come ISP? l'ISP non ti dice nulla?
    Scusa, cosa sarebbe l'ISP?

    Comunque il link della patch è desecureme(dot)com. (non è stata ancora rilasciata, è in fase di test. infatti il creatore invita a "bucargli" il sito e se ci riesci ti da una ricompensa in soldi x'D - comunque di sicuro sarà a pagamento e costerà abbastanza)

    Saluti.

  9. #9
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: Proteggere Server

    Citazione Originariamente Scritto da Lixer Visualizza Messaggio
    Scusa, cosa sarebbe l'ISP?
    ISP = Internet Service Provider

    Comunque il link della patch è desecureme(dot)com. (non è stata ancora rilasciata, è in fase di test. infatti il creatore invita a "bucargli" il sito e se ci riesci ti da una ricompensa in soldi x'D - comunque di sicuro sarà a pagamento e costerà abbastanza)

    Saluti.
    ok, grazie del link

    ciao
    cavalier senza paura di una solitaria guerra..

  10. #10
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Proteggere Server

    a me quella patch sembrano 4 regole di iptables e basta ... poi mi si deve spiegare che vuol dire load balancing quando si ha un server singolo ...
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  11. #11
    Appassionato
    Data Registrazione
    May 2009
    Messaggi
    103

    Re: Proteggere Server

    Citazione Originariamente Scritto da Alex Visualizza Messaggio
    a me quella patch sembrano 4 regole di iptables e basta ... poi mi si deve spiegare che vuol dire load balancing quando si ha un server singolo ...
    Quello è riferito a quando si possiedono più servers.

    Comunque una volta trovato uno script sh che blocca un ip dopo tot connessioni come faccio a mantenerlo attivo anche dopo aver chiuso il client ssh?

    Grazie.
    Saluti.

  12. #12
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: Proteggere Server

    Citazione Originariamente Scritto da Lixer Visualizza Messaggio
    Comunque una volta trovato uno script sh che blocca un ip dopo tot connessioni come faccio a mantenerlo attivo anche dopo aver chiuso il client ssh?
    man screen.. in ogni caso, per gli accessi ssh puoi provare ad usare fail2ban, che e' un demone, quindi resta in ascolto e non devi preoccuparti di detachare la finestra prima di uscire da ssh.

    scusami se azzardo un'opinione: puo' darsi che ci sia un po' di superficialita' nelle configurazioni, che, probabilmente, necessitano di un po' di hardening... purtroppo la sicurezza e' un eterno divenire, non si finisce mai e non e' che si lanciano due script e si fa tutto... in ogni caso puoi vedere quanto sei vulnerabile con tool come ossec e magari capisci dove puoi mettere mano e dove no...

    ciao
    cavalier senza paura di una solitaria guerra..

  13. #13
    Appassionato
    Data Registrazione
    May 2009
    Messaggi
    103

    Re: Proteggere Server

    Ty. Grazie

Discussioni Simili

  1. Plesk proteggere sottodominio con autenticazione http
    Di andrea.paiola nel forum Pannelli di controllo e Hosting software
    Risposte: 5
    Ultimo Messaggio: 21-08-2011, 16:42
  2. Proteggere il server dagli attacchi DoS e DDoS su Linux
    Di Redazione HostingTalk nel forum Interviste & contenuti professionali
    Risposte: 7
    Ultimo Messaggio: 06-04-2010, 19:29
  3. [GNU/Linux] Proteggere macchina remota da accesso fisico
    Di matrix845 nel forum Gestione Server Windows e Server Linux
    Risposte: 6
    Ultimo Messaggio: 08-12-2009, 23:39
  4. Proteggere file caricato dal form
    Di Think nel forum Io Programmo
    Risposte: 18
    Ultimo Messaggio: 10-04-2009, 20:04
  5. Plesk - proteggere download database access
    Di etr nel forum Pannelli di controllo e Hosting software
    Risposte: 4
    Ultimo Messaggio: 09-01-2008, 13:00

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •