Hvernig á að setja upp Blacklistd á FreeBSD 11.1

Kynning

Sérhver þjónusta sem er tengd við internetið er hugsanlegt skotmark fyrir árásir með grófum krafti eða óviðeigandi aðgang. Það eru til verkfæri eins og fail2baneða sshguard, en þau eru takmörkuð virkni vegna þess að þau eru aðeins að þátta annálaskrár. Blacklistd tekur aðra nálgun. Breyttir púkar eins og SSH geta tengst beint við svartan lista til að bæta við nýjum eldveggsreglum.

Skref 1: PF (eldveggur)

Akkeri er safn reglna og við þurfum einn í PF uppsetningunni okkar. Til að búa til lágmarksreglusett skaltu breyta /etc/pf.confþannig að það líti svona út:

set skip on lo0
scrub in on vtnet0 all fragment reassemble

anchor "blacklistd/*" in on vtnet0

block in all
pass out all keep state
antispoof for vtnet0 inet

pass in quick on vtnet0 inet proto icmp all icmp-type echoreq
pass in quick on vtnet0 proto tcp from any to vtnet0 port 22

Virkjaðu nú PFtil að byrja sjálfkrafa, breyttu /etc/rc.conf:

pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"

Hins vegar er eitt til viðbótar sem þú gætir viljað gera fyrst: prófaðu reglurnar þínar til að vera viss um að allt sé rétt. Fyrir þetta skaltu nota eftirfarandi skipun:

pfctl -vnf /etc/pf.conf

Ef þessi skipun tilkynnir um villur skaltu fara til baka og laga þær fyrst!

Það er góð hugmynd að ganga úr skugga um að allt virki eins og búist var við með því að endurræsa þjóninn núna: shutdown -r now

Skref 2: Svartur listi

IP-tölur eru læstar í 24 klst. Þetta er sjálfgefið gildi og hægt er að breyta því í /etc/blacklistd:

# Blacklist rule
# adr/mask:port type    proto   owner           name    nfail   disable
[local]
ssh             stream  *       *               *       3       24h

Breyta /etc/rc.conftil að virkja Blacklistd:

blacklistd_enable="YES"
blacklistd_flags="-r"

Byrjaðu Blacklistd með eftirfarandi skipun:

service blacklistd start

Skref 3: SSH

Eitt síðasta sem við þurfum að gera er að segja sshdað láta vita blacklistd. Bættu UseBlacklist yesvið /etc/ssh/sshd_configskrána þína. Endurræstu nú SSH með service sshd restart.

Lokaskref

Að lokum, reyndu að skrá þig inn á netþjóninn þinn með ógildu lykilorði.

Til að fá allar læstar IP-tölur notaðu eina af eftirfarandi skipunum:

blacklistctl dump -bw
        address/ma:port id      nfail   last access
 150.x.x.x/32:22        OK      3/3     2017/x/x 04:43:03
 115.x.x.x/32:22        OK      3/3     2017/x/x 04:45:40
  91.x.x.x/32:22        OK      3/3     2017/x/x 07:51:16
  54.x.x.x/32:22        OK      3/3     2017/x/x 12:05:57

pfctl -a blacklistd/22 -t port22 -T show
   54.x.x.x
   91.x.x.x
  115.x.x.x
  150.x.x.x

Til að fjarlægja lokaða IP verðurðu að nota skipunina pfctl. Til dæmis:

pfctl -a blacklistd/22 -t port22 -T delete <IP>

Athugaðu að blacklistctlmun enn sýna IP sem læst! Þetta er eðlileg hegðun og verður vonandi fjarlægð í komandi útgáfum.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira