• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Tấn công VPS bằng phương pháp Brute-force

Admin

Well-Known Member
Staff member
Administrator
Sở hữu một VPS thường đồng nghĩa với việc bị nhòm ngó bởi các phần mềm bất hợp pháp: các robot, autobot hay các mối nguy hại có khả năng tấn công VPS của bạn sẽ chẳng ngại ngần dò xét xem VPS của bạn có kẽ hở nào không.
Thông thường, khi bạn nhận được VPS, bạn sẽ có thông tin root account dạng root/password. Như vậy, bất kì ai có biết về VPS sẽ đều biết rằng truy cập VPS của bạn nên bắt đầu bằng account tên là “root”. Đấy cũng là cơ chế tấn công Brute-force (Brute-force attack), hình thức tấn công dựa vào việc thử liên tục mật khẩu trên tài khoản đã biết.
Mô hình tấn công của nó sẽ thường có dạng.
Kết nối -> Tài khoản “root” -> Nhập mật khẩu lần 1 (ngẫu nhiên và có xác suất cao): 123456
Kết nối lần 2 -> Tài khoản “root” -> Nhập mật khẩu lại: admin123
Đại loại, nó sẽ dò xem khả năng trúng mật khẩu của bạn sẽ tới đâu. YêuHost, chỉ sau khi cài đặt tường lửa để ngăn chặn, đã nhận được thông báo một IP từ Nhật sử dụng hình thức này tấn công tới 35 lần/ngày. Như vậy, tự dưng bạn là victim của một trò tấn công.
Chúng ta không bàn về việc bạn có một mật khẩu an toàn hay không, mà bàn về việc ngăn chặn triệt để hình thức tấn công kia. Bạn có thể thử cách phương án này. YêuHost đánh giá cao nếu bạn biết kết hợp nó để tăng mức bảo mật cho VPS của mình.
1, Thay đổi cổng SSH của VPS
Mặc định, SSH Port sẽ bật ở cổng 22. Tấn công SSH sẽ đem lại cơ hội quá lớn chiếm quyền sở hữu VPS, nên chẳng ai (với ý đồ xấu) bỏ qua nó. Hãy thay đổi nó sang một cổng khác an toàn hơn.
Để thay đổi cổng SSH, bạn làm theo các bước sau (trên command)
# vi edit /etc/ssh/sshd_config | Sửa file cấu hình SSH
Tìm dòng #Port 22 và bỏ dấu #, đổi nó thành Port *** (***: cổng kết nối SSH Mới)
Nếu bạn muốn tìm hiểu về các cổng trong một mạng, thử tìm tại đây.

Nhớ là hãy sử dụng một cổng kết nối SSH mà không trùng lặp với các cổng thường sử dụng khác như 21 (FTP), 80 (HTTP), 3306 (MySQL).

Sau đó, lưu file vào. Khởi động lại để có hiệu lực. Bạn sẽ phải đăng nhập lại để có thể truy cập với cổng mới.
# service ssh restart | Khởi động lại SSH
2, Cài addon Brute Force Detection ngăn chặn
Sau khi bạn đã có APF Firewall trong tay, cài đặt Brute Force Detection của R-FX Network là khá dễ dàng và khả thi. Hãy xem qua nó tại đây trước khi cài đặt. Về cơ bản, việc cài đặt nó không khác lắm so với cài APF Firewall.
Các bước cài đặt trên command
# cd /root/ | Trở về thư mục / khi bạn đang ở trong thư mục nào đó
# wget http://www.rfxn.com/downloads/bfd-current.tar.gz | Tải file về
# tar -xvzf bfd-current.tar.gz | Giải nén
# cd [tên thư mục vừa giải nén] | Bạn truy cập vào thư mục vừa giải nén
# ./install.sh | Chạy file cài đặt
Thông báo cài đặt xong:
.: BFD installed
Install path: /usr/local/bfd
Config path: /usr/local/bfd/conf.bfd
Executable path: /usr/local/sbin/bfd

Cấu hình:
# vi /usr/local/bfd/conf.bfd | Sửa file cấu hình
Nếu bạn muốn thông báo tấn công gửi qua email
Đổi ALERT_USR=”0″ thành ALERT_USR=”1″

Và đừng quên bổ sung địa chỉ email của bạn:
EMAIL_USR=”root” thành EMAIL_USR=”your@yourdomain.com”

Lưu file cấu hình vào.
Đừng quên cấu hình cho BFD nhận diện bạn hay những ai bị nó chặn. Bạn sẽ cần quan tâm tới 2 file /usr/local/bfd/ignore.hosts/usr/local/bfd/allow_hosts.rules
Cuối cùng, khởi động nó lên nào.
# /usr/local/sbin/bfd -s | Khởi động BFD
Như vậy, với việc cài đặt thêm một số công cụ ngăn chặn như BFD hay là đổi cổng SSH, nguy cơ bị xâm nhập hay quấy nhiễu và trở thành victim cho một cuộc tấn công đã giảm thiểu khá nhiều. Theo nghiên cứu của những nhà quản trị server, trung bình một IP sẽ phải tiếp không dưới 20 nguồn tấn công, và có những nguồn tấn công sử dụng tới 130 lần scan các cổng để xem bạn có kẽ hở nào không. Sẽ là không thừa nếu bạn gia cố cho VPS – ngôi nhà ảo của bạn, phải không nào?
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
K Share Code PHP hạn chế tấn công DDOS PHP 4
Ktv 20 tuổi, tạo hơn 100 trojan tấn công ngân hàng Tin tức CNTT 3
Admin Giới thiệu về tấn công Cross-site scripting Hacking 0
V Share Thủ thuật để kẻ xấu không tấn công được Wap All Shared Scripts 0
Admin Hướng dẫn tấn công SQLI bằng javascript SQL injection 0
Admin Hàng loạt báo điện tử lớn đang bị tấn công DDoS Tin tức, sự kiện thường ngày 1
S 8Smoker Pro mang hàng tấn công cụ tối ưu hiệu năng cho Windows 8 Tin tức CNTT 0
S Hàng trăm nghìn người dùng Skype bị tấn công Tin tức CNTT 0
Admin Tin tặc tấn công 2 trang web của tỉnh Quảng Bình Tin tức CNTT 2
Admin Nhóm tin tặc Anonymous tấn công trang web Israel Tin tức CNTT 2
Admin Mạng internet toàn cầu “chậm như rùa” vì đợt tấn công lịch sử Tin tức CNTT 0
Admin Nhiều ngân hàng và đài truyền hình ở Hàn Quốc bị hacker tấn công Tin tức CNTT 3
G Trung Quốc phủ nhận tấn công mạng báo Mỹ Tin tức CNTT 1
Admin Tin tặc tấn công hàng loạt trang web của Chính phủ Việt Nam Tin tức CNTT 1
Myshare Share DnP Firewall V1.4 cho VBB : Chống tấn công DoS / Spam / Bots cho diễn đàn bạn Vbb tutorial 0
Admin Cách chống tấn công SQL Injection Bảo mật 1
Admin vt.Lai VBB Anti CSRF 1.2 - Chống tấn công CSRF vào AdminCP vBulletin Add-ons 0
Admin vt.Lai VBB Anti CSRF 1.1 - Chống tấn công CSRF vào AdminCP vBulletin Add-ons 0
HocVN.Net Hacker Việt Nam tấn công trang web Google, Yahoo!, Apple, eBay, PayPal của Pakistan Tin tức, sự kiện thường ngày 3
Admin Hacker tấn công Adobe, lấy đi 150.000 tài khoản người dùng Tin tức CNTT 0
S Iran tấn công máy bay không người lái của Mỹ Tin tức, sự kiện thường ngày 0
S Phút kinh hoàng bị voi rừng tấn công Tin tức, sự kiện thường ngày 0
S Rắn thần liên tục tấn công trả thù dòng họ Hoàng ở Thái Bình Thơ, báo, tạp chí 0
S Nếu Mỹ tấn công, Iran sẽ dùng "đòn sấm sét" Tin tức, sự kiện thường ngày 0
Admin Một số câu lệnh ssh kiểm tra server khi bị tấn công DDoS VPS & Dedicated Server 0
S Công nhân bị khối bê-tông chục tấn đè chết Tin tức, sự kiện thường ngày 0
S Tìm ra thủ phạm tấn công lãnh sự Mỹ ở Libya Tin tức, sự kiện thường ngày 0
S 6 nhà báo Indonesia bị binh lính tấn công Tin tức, sự kiện thường ngày 0
S Mỹ tiết lộ vụ tấn công lãnh sự quán tại Libya Tin tức, sự kiện thường ngày 0
S Israel - Trung Quốc liên thủ tấn công mạng Iran? Tin tức, sự kiện thường ngày 0
S LHQ lên án vụ Syria tấn công Thổ Nhĩ Kỳ Tin tức, sự kiện thường ngày 0
S Bình Dương: Thịt thối ồ ạt tấn công công nhân Tin tức, sự kiện thường ngày 0
S Mạng tối mật của Mỹ bị tấn công Tin tức, sự kiện thường ngày 0
S Tin tặc TQ tấn công mạng nhạy cảm nhất của Mỹ Tin tức, sự kiện thường ngày 0
S Vi phạm giao thông, tấn công cảnh sát Tin tức, sự kiện thường ngày 0
Admin Tài liệu an ninh mạng và kĩ thật tấn công trojan and backdoor Sách, truyện, tài liệu 0
S TQ: Tấn công trường học, 16 HS thương vong Tin tức, sự kiện thường ngày 0
S Mỹ, Anh ngăn cản Israel tấn công Iran? Tin tức, sự kiện thường ngày 0
S Côn trùng lạ tấn công người dân Huế Tin tức, sự kiện thường ngày 0
S Nếu bị Israel đánh, Iran sẽ… tấn công Mỹ? Tin tức, sự kiện thường ngày 0
S Bắt hơn 2 tấn thịt thối "dành" cho công nhân Tin tức, sự kiện thường ngày 0
Admin [Share] Zemra Botnet, mạng botnet tấn công DDOS Tut, tool, mmo 1
S Israel sẽ tấn công Iran trước bầu cử TT Mỹ Tin tức, sự kiện thường ngày 0
S Mỹ phủ nhận Israel sắp tấn công Iran Tin tức, sự kiện thường ngày 0
S Israel chuẩn bị tấn công Iran? Tin tức, sự kiện thường ngày 0
S Chụp ảnh CSGT, bị tấn công, giật máy ảnh Tin tức, sự kiện thường ngày 0
S Tấn công đẫm máu ở Philippines, 6 người chết Tin tức, sự kiện thường ngày 0
S Mỹ phủ nhận đang có kế hoạch tấn công Iran (Tổng hợp tin HOT 1/8) Tin tức, sự kiện thường ngày 0
S Mỹ và Israel bàn kế hoạch tấn công Iran Tin tức, sự kiện thường ngày 0
Admin Những mật khẩu thông dụng nhất trong vụ Yahoo bị tấn công Tin tức CNTT 0

Similar threads

New posts New threads New resources

Back
Top