Koneiden nousu: tekoälyn todelliset sovellukset
Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.
Kaikki Internetiin yhdistetyt palvelut ovat mahdollinen raa'an voiman hyökkäysten tai aiheettoman käytön kohteena. On olemassa työkaluja, kuten fail2bantai sshguard, mutta ne ovat toiminnallisesti rajoitettuja, koska ne jäsentävät vain lokitiedostoja. Blacklistd käyttää erilaista lähestymistapaa. Muokatut demonit, kuten SSH, voivat muodostaa yhteyden suoraan mustaan listaan lisätäkseen uusia palomuurisääntöjä.
Ankkuri on kokoelma sääntöjä, ja tarvitsemme sellaisen PF-kokoonpanossamme. Luo vähimmäissääntöjoukko muokkaamalla /etc/pf.confsitä tältä:
set skip on lo0
scrub in on vtnet0 all fragment reassemble
anchor "blacklistd/*" in on vtnet0
block in all
pass out all keep state
antispoof for vtnet0 inet
pass in quick on vtnet0 inet proto icmp all icmp-type echoreq
pass in quick on vtnet0 proto tcp from any to vtnet0 port 22
Ota nyt käyttöön PFautomaattinen käynnistys ja muokkaa tiedostoa /etc/rc.conf:
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
On kuitenkin vielä yksi asia, jonka haluat ehkä tehdä ensin: testaa sääntöjäsi varmistaaksesi, että kaikki on oikein. Käytä tätä varten seuraavaa komentoa:
pfctl -vnf /etc/pf.conf
Jos tämä komento ilmoittaa virheistä, palaa takaisin ja korjaa ne ensin!
On hyvä idea varmistaa, että kaikki toimii odotetulla tavalla käynnistämällä palvelin uudelleen nyt: shutdown -r now
IP:t on estetty 24 tunniksi. Tämä on oletusarvo, ja sitä voidaan muuttaa seuraavasti /etc/blacklistd:
# Blacklist rule
# adr/mask:port type proto owner name nfail disable
[local]
ssh stream * * * 3 24h
Muokkaa /etc/rc.confottaaksesi mustan listan käyttöön:
blacklistd_enable="YES"
blacklistd_flags="-r"
Käynnistä Blacklistd seuraavalla komennolla:
service blacklistd start
Viimeinen asia, joka meidän on tehtävä, on sshdilmoittaa blacklistd. Lisää UseBlacklist yesomaan /etc/ssh/sshd_configtiedostoon. Käynnistä nyt SSH uudelleen komennolla service sshd restart.
Yritä lopuksi kirjautua palvelimellesi virheellisellä salasanalla.
Saat kaikki estetyt IP-osoitteet käyttämällä jotakin seuraavista komennoista:
blacklistctl dump -bw
address/ma:port id nfail last access
150.x.x.x/32:22 OK 3/3 2017/x/x 04:43:03
115.x.x.x/32:22 OK 3/3 2017/x/x 04:45:40
91.x.x.x/32:22 OK 3/3 2017/x/x 07:51:16
54.x.x.x/32:22 OK 3/3 2017/x/x 12:05:57
pfctl -a blacklistd/22 -t port22 -T show
54.x.x.x
91.x.x.x
115.x.x.x
150.x.x.x
Estetyn IP:n poistamiseksi sinun on käytettävä komentoa pfctl. Esimerkiksi:
pfctl -a blacklistd/22 -t port22 -T delete <IP>
Huomaa, blacklistctlettä IP-osoite näkyy edelleen estettynä! Tämä on normaalia toimintaa, ja toivottavasti se poistetaan tulevissa julkaisuissa.
Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.
Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.
Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.
Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.
Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…
Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.
Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.
Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.
Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.
Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja