Skocz do zawartości

Jak zablokować dostęp z zagranicy


lambfield

Rekomendowane odpowiedzi

Witam mam pytanie

Jak zablokować dostęp do serwera ftp z zagranicy (domyślam się że chodzi o .htaccess)

mam cotygodniowy atak na serwer i zaczyna mnie to męczyć a dostęp tylko dla wybranych ip nie wchodzi w grę bo podam np 10 a jak wejdę z adsl przy dynamic dhcp to nie wejdę :)

więc jak zablokować z każdego miejsca na świecie poza Polską

Odnośnik do komentarza
Udostępnij na innych stronach

muszę przedstawić jakieś rozwiązanie w firmie hostingowej bo ich od myślenia boli głowa i sami mi nic nie pomogą

więc jak mam zapisać im w mailu co mają zrobić ...

będę b wdzięczny bo znam się na tyle zamało jeszcze że muszę korzystać z obcego hostingu ale na tyle że widzę ze jak się sam nie zabiorę za temat to polegnę..

Odnośnik do komentarza
Udostępnij na innych stronach

na poczatek ustal co chcesz zablokować, czy ftp czy http bo w sumie skoro mieszasz .htaccess z ftp to trudno powiedziec co autor ma na mysli.

W jaki sposób Cie atakują ? A zreszta to chyba obowiazek usługodawcy dbac o bezpieczenstwo a nie spychologia na Ciebie ?

Odnośnik do komentarza
Udostępnij na innych stronach

więc tak

atak jest na ftp polega na dopisaniu do plików index.php w miejscu stopki ramki do obcego serwera do rosji a w drugim ataku do austrii

z logów wynika że podmiany dokonano łącząc się z ip z rosji i kilku państw europy

dlatego moje pytanie

atak sam w sobie nie jest groźny tylko upierdliwy bo nie działa po nim panel admina sklepu...

co do firmy hostingującej to wstrzymam się z opiniami do czasu jak u nich mamy dane ;)) za jakiś czas opiszę profesjonalizm tej firmy...

znalazłem przy okazji zakres ip dla wszystkich polskich providerów

czy i jak można tego użyć aby do ftp miły dostęp tylko PL ip

Odnośnik do komentarza
Udostępnij na innych stronach

Wyjaśnię to co napisał Kukis. Używasz total commandera? Albo innego klienta ftp popularnego? Najprawdopodobniej zainfekowany masz komputer, czymś co kradnie hasła ftp z plików konfiguracyjnych twojego programu ftp.

To nie są ataki na ftp, ty komuś wysyłasz hasło do ftp ;)

Blokada na polskie ip na długo się nie przyda, w końcu ktoś spróbuje się zalogować z polskim ip.

Odnośnik do komentarza
Udostępnij na innych stronach

1) Zastąpienie z protokółu FTP szyfrowanym SFTP;

2) Zmiana haseł do FTP w panelu admina konta, ale oczywiście w połączeniu szyfrowanym HTTPS;

3) Stosowanie klienta umożliwiającego łączenie się przez SFTP np WinSCP;

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

dzięki Panowie przejdę na połączenia szyfrowane

i ok .. zgodzę się z moją winą (teraz przynajmniej ktoś mi to normalnie wyjaśnił jak do tego dochodzi a nie z góry "TO PANA WINA MY NIC NIE PORADZIMY") bo tyle zawsze słyszę jak coś się zawali..

Dzięki raz jeszcze

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności