Już nie mam wolnych ip. Przetestuje mi ktoś zabezpieczenie?

Testuje crowdsec i auto-ban na IP co dobija się do honeypota:

ping 77.237.235.8 // powinno działać normalnie
ssh root@77.237.235.8 -p 2222 // tak z 4x
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Lol. Nie wiedziałem że jest taki przypał wystawić port 22 w internety.

Miałem parę VPSów, gdzie logowanie było prywatnym kluczem tylko. Ale to nie zmienia faktu, że Rumunia, Chiny, Indie starały mi się dobić do tego serwera. W ciągu 10 minut , 20 IP się łączyło z moim ssh, każde IP robiło bruteforce, w wolnym stylu - 1 connection per 30 seconds.

To straszne, ile mocy obliczeniowej idzie na takie próby....

Zainstalowałem
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy witryna internetowa Sekurak śledzi użytkowników bez ich zgody? Podstawowe cechy charakterystyczne to brak komunikatu o zgodzie na przetwarzanie danych, skrypt Google Analytics w kodzie źródłowym i ustawienie cookies ga bez pytania o zgodę.

Wypada poinformować zarządzających stroną internetową Sekurak, aby zweryfikowali swoje ustawienia usługi Google Analytics.

#cybersecurity #cyberbezpieczenstwo #itsecurity #informatyka #komputery
-z7- - Czy witryna internetowa Sekurak śledzi użytkowników bez ich zgody? Podstawowe ...

źródło: gdpr

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pytanie do ekspertów z IT.
Pracuję w firmie, gdzie do służbowych notebooków, nie można podłączać żadnych własnych urządzeń USB. Można podłączać klawiaturę i myszkę i tak dalej ale tylko te dostarczone przez firmę.

Pytanie:
Czy jeśli od firmy dostanę prawilny / oficjalny dock station, a następnie do tego dockstation podłączę własne urządzenie USB, to czy oprogramowanie firmy gdzie pracuję, wykryje to za podłączenie urządzenia USB, który jest niezgodny z polityką firmy?

#
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Od jakiegoś czasu mam problem z hostingiem. Korzystam z Seohost oraz z Cloudflare. Niestety strona internetowa od jakiegoś czasu jest atakowana przez boty z USA, Indii, Bangladeszu i innych egzotycznych kierunków. Cloudflare część tego ruchu przepuszcza, hosting przekracza zasoby i klienci widzą Error 503 - strona niedostępna. Niestety hosting nie zapewnia żadnego zabezpieczenia przez atakami DDOS a jedyne co robi ty wyłącza stronę na 5 minut. I tak w kółko...

Poszukuję lepszego
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Generowanie dużej ilości losowych zapytań do nawigacji fasetowej zawsze obciąży serwer, nie ma innej możliwości.


@Amadek: Jest. Na miłe boty robots.txt na wyniki wyszukiwania, na niemiłe schowanie ich za ratelimitowanym POSTem, kwestia prawidłowo napisanej aplikacji. Może tak być, że to scrapery AI - OpenAI i Anthropic są szczególnie znane z "wyłączania" stron. Najprościej będzie skontaktować się z hostem, skoro wyciągają rękę i są w stanie poświęcić na analizę Twojego przypadku
  • Odpowiedz
iestety CloudFlare przepuszcza część ruchu


@Amadek: w cloudflare w ustawieniach mozesz se w firewallu ustawić jaki ruch ma być blokowany, z palca wytnij zakres ip tych botów i nara ;) zwykle tacy "atakujący" mają ograniczoną ilość zakresów ip, dlatego trzeba być cierpliwym - zebrać troche danych o ip i wyciąć to wpizdu w firewallu cloudflare.

Ja tak zrobiłem i działa :) miałem problem z koszykiem, na początku jako rozwiazanie ad
  • Odpowiedz
  • 1
@ashmedai: Mój błąd. Jednak AME nie dezaktywuje Firewalla w Win10 a wręcz przeciwnie korzysta z niego dodając reguły które blokują telemetrię. Firewall w mojej wersji systemu, a więc Win10 LTSC 21H2, nie jest częścią Windows Defender. Aczkolwiek Google twierdzi że w nowej wersji windowsa firewall jest częścią defendera.
Reasumując Run -> wf.msc działa prawidłowo.
  • Odpowiedz
Hej Mirki, moja żona w weekend kliknęła w reklamę na Faceboku, która przeniosła ją do fałszywego sklepu Medicine (firma odzieżowa), gdzie skuszona niskimi cenami zrobiła zakupy na ponad 300zł. Potem chciała coś tam jeszcze obejrzeć i nie mogła trafić na promocje, które tam widziała wcześniej i jak mi pokazała maile, które przyszły po zamówieniu wszystko stało się jasne. Chciałbym ostrzec jak najwięcej ludzi ale też poradzić się czy coś można zrobić. Scamerska
stefan71 - Hej Mirki, moja żona w weekend kliknęła w reklamę na Faceboku, która przen...

źródło: fad162d2-7a64-45e0-bce1-0d8a60503824

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach