Mostrando entradas con la etiqueta sadamssh. Mostrar todas las entradas
Mostrando entradas con la etiqueta sadamssh. Mostrar todas las entradas

sábado, 3 de diciembre de 2011

Script para detener ddos

Instalarlo en nuestro servidor web es sencillo, los desarrolladores nos brindan un script simple para instalar:

wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh

Igualmente tienes el widget para desinstalar si ya no lo deseas:

wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod 0700 uninstall.ddos
./uninstall.ddos

Una vez instalado DoS-Deflate, podemos editar la configuración que se ubica en /usr/local/ddos/ddos.conf:
* FREQ=1.- Cada cuantos minutos correr el script. Viene programado para correr cada minuto, lo que parece razonable, teniendo en cuenta que de un minuto a otro podrían saturarte mucho el servidor web.
* NO_OF_CONNECTIONS=150.- Indica el límite de conexiones, 150 en este caso. Si una conexión IP hace más conexiones que este límite, se le bloqueará por el tiempo que se especifica en BAN_PERIOD.
* APF_BAN=1 . Si es igual a uno (1) se usará APF, sino lo tienes instalado, cámbialo por cero (0) para usar iptables.
* BAN_PERIOD=600. Cantidad de segundos en que la IP estará bloqueada. Son 10 en la configuración predeterminada, puedes cambiarlo por una hora (3600 segundos).
Teniendo funcionando el script, se nos enviará un mail con el detalle de la ip bloqueada.
Si deseas que alguna IP conocida realice muchas conexiones hacia tu servidor web, y la tienes bién identificada puedes indicarlo en /usr/local/ddos/ignore.ip.list para que no sea bloqueada.

lunes, 3 de octubre de 2011

FAIL2BAN

FAIL2BAN
Fail2ban escanea archivos de logs como [var/log/proftpd/ftp.log] y "banea" las direcciones IP que hacen intentos fallidos de contraseña demasiadas veces (es configurable el numero de veces que cuenta).Para hacer este bloqueo el script usa IPTABLES. Las reglas filtrado o "alarma" pueden ser definidas por nosotros (los adminis) y puede leer varios archivos de log como sshd, Apache, pop3, smnp, Http-auth, etc. Estas reglas no son mas que expresiones regulares, esto quiere decir que si necesitamos algo a medida, lo programamos.

Primer paso: Yo voy a hacerlo de la manera fácil (apt-get install), sin embargo si así lo decaes puedes instalarlo manualmente lo único que tengo para decirte es que este depende de algunas librerías y aplicaciones, podes verlo con mas detalle acá http://packages.debian.org/stable/net/fail2ban.

Tecleamos en terminal: sudo apt-get install fail2ban

Damos que si y veremos que se va a instalar junto a el "whois"

Segundo paso: Ya esta instalado! Ahora hacemos una copia de la configuración para poder configurarla sin temor alguno

Tecleamos: sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Tecleamos: nano /etc/fail3ban/jail.local

Y empezamos a configurar...

[DEFAULT]
#Tiempo del ban en segundos
bantime = 600
#Mail a donde queremos que lleguen los "bans" que se producen
destemail = tumail@gmail.com
#Accion que va arealizar (que medidas tomar)
action = %(action_mwl)s

#Servicio que estamos controlando
[Ssh]
#True para habilitar el control al servicio
enabled = true
#Puerto
port = ssh
#Filtro: Nombre de la expresión regular a ser utilizada para detectar coincidencias. Este nombre #corresponde a '/etc/fail2ban/filter.d', sin la extensión del 'conf.. Por ejemplo: 'filter = sshd' se refiere a '/ #etc/fail2ban/filter.d/sshd.conf.
filter = sshd
#Pat del log a escuchar (en donde se generan los mensajes de fallo de autenticacion)
logpath = /var/log/auth.log
#Numero máximo de intentos
maxretry = 5
----------------- 

Bueno así veremos todos los servicios (proftpd, imap, etc) lo único que tenemos que hacer es pasarle el enabled a true para que empiecen a funcionar.
Saludos

jueves, 4 de agosto de 2011

Solución al error "the vspace had to stop because of missing or corrupted files. Please reinstall o Stations Limit Exceeded " de vspace.

Solución al error "the vspace had to stop because of missing or corrupted files. Please reinstall" de vspace.

Si tenes este error seguramente cuando quieras conectar la terminal también da este mensaje  "TS ERROR - Stations Limit Exceeded !"

Antes de hacer todo esto tienen que ir al panel de control, agregar o quitar programas y desinstalen el vspace
--------------
SOLUCIÓN
--------------
1. Haga clic derecho en Mi PC, haga clic en Propiedades
2. Haga clic en la pestaña "Hardware", luego "Administrador de dispositivos"
3. Ampliar UTSA / UTMA dispositivos virtuales, haga clic derecho sobre él y seleccione
desinstalar (este punto puede ser pasado por el proceso de desinstalación
realizados con anterioridad)
4. Vaya a C: \Windows  y elimine: 07110250.bin
5. Vaya a C: \Windows\System32 y elimine el archivo oemebios.bin (*** Sólo eliminar este archivo una, no elimine los archivos de aspecto similar ***)
6. Limpiar el registro de windows con los siguientes pasos:
a. Inicio> Ejecutar => regedit
b. Expanda HKEY_LOCAL_MACHINE> SYSTEM> CurrentControlSet> Control
c. Localice  la carpeta "Multiuser", haga clic en ella y elimínela (este
artículo puede ser pasado por el proceso de desinstalar previamente
realizado)


7. Elimine la carpeta "NComputing vSpace" ubicados en los siguientes
directorios: C: \ Archivos de programa (este punto puede haber desaparecido debido al
proceso de desinstalación realizado con anterioridad)

8. Elimine la carpeta "NComputer", ubicado en el directorio siguiente:
C:\Archivos de programa\Common Files (este punto puede haber desaparecido debido al proceso de desinstalación realizado con anterioridad) Igualmente pongan buscar la carpeta NCOMPUTER y si la encuentra bórrela