→ prismwu:iptables 有辦法阻擋特定使用者程序產生的封包 11/27 01:38
→ prismwu:-m owner --uid-owner 11/27 01:39
→ freeunixer:deny 22, 23 tcp port out 11/27 02:26
→ danny8376:樓上那樣 in沒做好對應設定 ssh會直接死掉啊XD 11/27 03:53
推 hirokofan:那就做好對應啊.... 11/27 06:50
推 alog:把22port弄到好幾萬port, script kid少一半 11/27 07:34
推 alog:2. allow 特定網段的位置 其餘drop掉封包 11/27 07:37
推 alog:其餘只要確定application layer 會不會功擊就好 11/27 07:41
→ alog:攻擊;另外可以在facebook 訂閱一些hacking news 11/27 07:42
→ danny8376:alog 這邊說的是把機器當跳板跳出去 不是被當殭屍 11/27 08:42
→ danny8376:hirokofan 問題f大沒提到啊 直接設定下去就哭了XD 11/27 08:42
→ danny8376:(如果是在console前設的話會更晚才哭XD) 11/27 08:44
→ Nephom:不就把內對外的port都鎖起來就好啦 11/27 08:45
→ Nephom:然後開特定網段可以通 11/27 08:46
推 alog:哦,看錯嘍 哈哈 11/27 09:29
推 alog:基本上不要怕人弄跳版耶,防不了 不然就是用chroot 11/27 09:30
推 alog:或掛個外掛kill掉在非使用時段的user or proccess 11/27 09:32
推 alog:另外需要弄份木馬跟攻擊程式的清單,系統掃描到就移除跟回報 11/27 09:34
推 alog:另外一個做法是透過iptables 把所有連線drop掉,只開特定port 11/27 09:37
→ alog:不過iptables需要一點linux經驗 11/27 09:38
推 alog:另外可以限制使用者可以存取的網域或ip位置作為防堵策略 11/27 09:40
→ alog:管理主機可以用python的subprocess module來操作shell 11/27 09:41
推 alog:也可以用python寫好一些腳本塞到crontab定時檢查 11/27 09:43
→ danny8376:我覺得你這些說完 原PO也沒半個看得懂XD 11/27 09:51
→ danny8376:我是覺得不用太擔心 擔心意義也不是太大 11/27 09:54
→ danny8376:使用者也應該沒root權限 所以出問題也還好 11/27 09:57
→ danny8376:至少有紀錄能查 查到請你BOSS幫個忙就好(笑 11/27 09:58
謝謝各位熱烈回應
待我消化一下
有問題再上來請教各位
謝謝
※ 編輯: s20119 來自: 140.134.25.172 (11/27 10:12)
→ bitlife:假設你的作業是指類似c程式作業,上來編輯/編譯,那一個作法 11/27 15:28
→ bitlife:是改用web提交source code,然後回應編譯及執行結果,找一下 11/27 15:29
→ bitlife:ICPC的線上程式測驗系統 11/27 15:30
推 lspci:1.host.allow host.deny 台灣IP限定 11/27 16:10
→ lspci:2.關掉telnet ftp 只開ssh sftp 11/27 16:11
→ lspci:3.log檔異地備份 這樣應該可以擋掉90%的攻擊加出事可以追查 11/27 16:12
→ danny8376:樓上再度搞錯問題XD 不過防攻擊確實也真的要注意啦 11/27 16:16
→ freeunixer:我搞錯了嗎?不然乾脆 ssh , telnet o-x 好了... 11/27 16:58
推 hukhuk:用一樓的方法比較容易 11/27 18:53
推 troylee:ssh tunnel 11/27 20:26
→ jokester:chmod還要防止用戶自己編譯一份ssh, 擋連接比較幹脆 11/27 21:20
推 scott260202:撲,我正是這種學生 囧 11/28 13:07
推 jokester:偷偷地承認 我也從研究室開了ssh tunnel到外面 11/28 14:02
推 alemonmk:sshd_config AllowTcpForwarding No, kill 掉運作過長的 12/01 01:50
→ alemonmk:進程,我想到這麼多了 12/01 01:50
→ freeunixer:要讓他們登入寫作業,是怎麼個寫法,知道用途跟達成方式, 12/01 02:44
→ freeunixer:才知道怎麼去反限制. 12/01 02:44