Küçük bir SVN sunucum var, debian çalışan eski dell optiplex. Sunucumda yüksek taleplerim yok, çünkü sadece küçük bir SVN sunucusu ... ama güvenli olmasını istiyorum.
Sunucumu daha yeni ve daha iyi bir optiplex'e yeniledim ve eski sunucuya biraz bakmaya başladım. Sorun yaşadıktan sonra indirdim. Günlükleri kontrol ettiğimde, kaba kuvvet denemeleriyle dolu ve bir şekilde makineme girmeyi başardı. Bu kişi iki kök "kök" ve "takas1" falan "knarkgosse" denilen ekstra bir hacim yarattı. Neden ve ne yaptıklarını gerçekten bilmiyorum, ama bunun tekrar olmasını önlemek istediğinizden emin olun. Bunu biraz garip buluyorum çünkü şifremi birkaç ay kadar değiştiriyorum ve şifreler her zaman rastgele harfler ve rakamlar bir araya geliyor ... kaba kuvvet yapmak kolay değil.
Kökün oturum açmasını engelleyebileceğimi ve sudoers kullandığımı ve SSH bağlantı noktasını değiştirebileceğimi biliyorum, ama daha ne yapabilirim?
Birkaç sorum var:
X tutarındaki yanlış denemeden sonra 5 dakika boyunca oturum açmayı nasıl önleyebilirim? Veya her yanlış denemeden sonra yavaş denemeler mi?
Bir sunucunun bağlanabileceği bir tür merkezi kara liste var mı? "Güvenli olmayan" ve asla erişim izni verilmemesi gereken IP adreslerini izleyen bir kara liste?
Sunucuma güvenlik uygulamak için daha ne yapabilirim?
Daha önce de söylediğim gibi Debian 5'i Apache (www-data user problem?), Svn, mysql, php, phpmyadmin, hudson ile çalıştırıyorum. 80, 443, 8080, 8180, 23 ve 22'de port yönlendirme ile bir ev ağındadır.