@niknik_ykt
Самоучка. Энтузиаст.

Что за подключения к BrainyCP и серверу?

Несколько дней назад впервые установил на чистую ОС (ubuntu 22.04) BrainyCP и сразу увидел такую картину:
6528a72d3cb81637965956.png

Сначала попробовал блокировать, но они как гидра

6528a7909dba7067920660.png
6528a7a9dd365661217007.png

Устанавливал как через терминал, так и через маркетплейс от хостинга, но "гости" все равно есть. В чем может быть дело? Взлом?

P.S. могут ли эти "гости" как то скрыть свое присутствие от меня и от системы? Стать невидимкой и остаться "жить" в моем сервер
  • Вопрос задан
  • 293 просмотра
Решения вопроса 4
Sanes
@Sanes
Боты. Подключиться недостаточно. Они должны авторизоваться.
Ответ написан
@AlexVWill
могут ли эти "гости" как то скрыть свое присутствие от меня и от системы

Нет, если они не авторизовались в системе или в приложении - сервере, которое слушает какой то порт даже если этот порт открыт. Но проблема в другом, если какой то порт открыт, то некоторые начинают его брутфорсить, пытаясь подобрать пароль грубым перебором, что не очень здорово с точки зрения безопасности и создаёт ненужный паразитный трафик и нагрузку на сервер.
Выход - поставить fail2ban, который автоматом блокирует IP после нескольких неудачных попыток авторизации с него.
Ответ написан
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Самые банальные сканеры, подбиральщики паролей, искатели почтовых адресов, хакИры, какеры, школота - информационный шум нашего времени. Самых отчаянных искателей почты я баню периодически, на остальных попросту забиваю.
На ssh пропускать по IP
Там где нельзя пропускать по IP - следить за обновлениями и наиболее настырых банить. Опять же fail2ban поможет.
Ответ написан
Комментировать
@Drno
Боты, поисковики, и прочая шушера
Для ssh надо установить fail2ban
Будет банить подбиральщиков паролей
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы