The Rise of Machines: Real World Applications of AI
Umělá inteligence není v budoucnosti, je zde přímo v současnosti V tomto blogu si přečtěte, jak aplikace umělé inteligence ovlivnily různé sektory.
Jakákoli služba, která je připojena k internetu, je potenciálním cílem pro útoky hrubou silou nebo neoprávněný přístup. Existují nástroje jako fail2bannebo sshguard, ale ty jsou funkčně omezené, protože pouze analyzují soubory protokolu. Blacklistd má jiný přístup. Upravení démoni jako SSH se mohou připojit přímo k blacklistd a přidat nová pravidla brány firewall.
Kotva je sbírka pravidel a jedno potřebujeme v naší konfiguraci PF. Chcete-li vytvořit minimální sadu pravidel, upravte /etc/pf.confji tak, aby vypadala takto:
set skip on lo0
scrub in on vtnet0 all fragment reassemble
anchor "blacklistd/*" in on vtnet0
block in all
pass out all keep state
antispoof for vtnet0 inet
pass in quick on vtnet0 inet proto icmp all icmp-type echoreq
pass in quick on vtnet0 proto tcp from any to vtnet0 port 22
Nyní povolte PFautomatické spouštění, upravte /etc/rc.conf:
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
Jako první však možná budete chtít udělat ještě jednu věc: otestujte svá pravidla, abyste se ujistili, že je vše správně. K tomu použijte následující příkaz:
pfctl -vnf /etc/pf.conf
Pokud tento příkaz hlásí chyby, vraťte se a nejprve je opravte!
Je dobré se ujistit, že vše funguje podle očekávání tím, že nyní restartujete server: shutdown -r now
IP adresy jsou blokovány na 24 hodin. Toto je výchozí hodnota a lze ji změnit v /etc/blacklistd:
# Blacklist rule
# adr/mask:port type proto owner name nfail disable
[local]
ssh stream * * * 3 24h
Upravit /etc/rc.confpro povolení Blacklistu:
blacklistd_enable="YES"
blacklistd_flags="-r"
Spusťte Blacklistd následujícím příkazem:
service blacklistd start
Poslední věc, kterou musíme udělat, je říct, sshdabychom to oznámili blacklistd. Přidejte UseBlacklist yesdo /etc/ssh/sshd_configsouboru. Nyní restartujte SSH pomocí service sshd restart.
Nakonec se zkuste přihlásit na svůj server s neplatným heslem.
Chcete-li získat všechny blokované adresy IP, použijte jeden z následujících příkazů:
blacklistctl dump -bw
address/ma:port id nfail last access
150.x.x.x/32:22 OK 3/3 2017/x/x 04:43:03
115.x.x.x/32:22 OK 3/3 2017/x/x 04:45:40
91.x.x.x/32:22 OK 3/3 2017/x/x 07:51:16
54.x.x.x/32:22 OK 3/3 2017/x/x 12:05:57
pfctl -a blacklistd/22 -t port22 -T show
54.x.x.x
91.x.x.x
115.x.x.x
150.x.x.x
Chcete-li odstranit blokovanou IP adresu, musíte použít příkaz pfctl. Například:
pfctl -a blacklistd/22 -t port22 -T delete <IP>
Všimněte si, že blacklistctlIP bude stále zobrazena jako blokovaná! Toto je normální chování a doufejme, že bude v budoucích verzích odstraněno.
Umělá inteligence není v budoucnosti, je zde přímo v současnosti V tomto blogu si přečtěte, jak aplikace umělé inteligence ovlivnily různé sektory.
Jste také obětí DDOS útoků a nemáte jasno v metodách prevence? Chcete-li vyřešit své dotazy, přečtěte si tento článek.
Možná jste slyšeli, že hackeři vydělávají spoustu peněz, ale napadlo vás někdy, jak takové peníze vydělávají? Pojďme diskutovat.
Chcete vidět revoluční vynálezy Google a jak tyto vynálezy změnily život každého dnešního člověka? Pak si přečtěte na blogu a podívejte se na vynálezy od Googlu.
Koncept aut s vlastním pohonem, která vyrazí na silnice s pomocí umělé inteligence, je snem, který už nějakou dobu máme. Ale přes několik slibů nejsou nikde vidět. Přečtěte si tento blog a dozvíte se více…
Jak se věda vyvíjí rychlým tempem a přebírá mnoho našeho úsilí, stoupá také riziko, že se vystavíme nevysvětlitelné singularitě. Přečtěte si, co pro nás může znamenat singularita.
Přečtěte si blog, abyste co nejjednodušším způsobem poznali různé vrstvy v architektuře velkých dat a jejich funkce.
Způsoby ukládání dat se mohou vyvíjet od narození dat. Tento blog se zabývá vývojem ukládání dat na základě infografiky.
V tomto digitálním světě se chytrá domácí zařízení stala klíčovou součástí života. Zde je několik úžasných výhod chytrých domácích zařízení o tom, jak náš život stojí za to žít a zjednodušit jej.
Apple nedávno vydal doplňkovou aktualizaci macOS Catalina 10.15.4, která opravuje problémy, ale zdá se, že aktualizace způsobuje další problémy, které vedou k zablokování počítačů mac. Přečtěte si tento článek a dozvíte se více