Задать вопрос
@niknik_ykt
Самоучка. Энтузиаст.

Что за подключения к BrainyCP и серверу?

Несколько дней назад впервые установил на чистую ОС (ubuntu 22.04) BrainyCP и сразу увидел такую картину:
6528a72d3cb81637965956.png

Сначала попробовал блокировать, но они как гидра

6528a7909dba7067920660.png
6528a7a9dd365661217007.png

Устанавливал как через терминал, так и через маркетплейс от хостинга, но "гости" все равно есть. В чем может быть дело? Взлом?

P.S. могут ли эти "гости" как то скрыть свое присутствие от меня и от системы? Стать невидимкой и остаться "жить" в моем сервер
  • Вопрос задан
  • 388 просмотров
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Сетевой инженер
    13 месяцев
    Далее
  • Skillbox
    Профессия DevOps-инженер PRO
    12 месяцев
    Далее
  • GB (GeekBrains)
    Профессия Специалист по кибербезопасности 2.0
    12 месяцев
    Далее
Решения вопроса 4
Sanes
@Sanes
Боты. Подключиться недостаточно. Они должны авторизоваться.
Ответ написан
@AlexVWill
могут ли эти "гости" как то скрыть свое присутствие от меня и от системы

Нет, если они не авторизовались в системе или в приложении - сервере, которое слушает какой то порт даже если этот порт открыт. Но проблема в другом, если какой то порт открыт, то некоторые начинают его брутфорсить, пытаясь подобрать пароль грубым перебором, что не очень здорово с точки зрения безопасности и создаёт ненужный паразитный трафик и нагрузку на сервер.
Выход - поставить fail2ban, который автоматом блокирует IP после нескольких неудачных попыток авторизации с него.
Ответ написан
CityCat4
@CityCat4 Куратор тега Информационная безопасность
Жил да был черный кот за углом...
Самые банальные сканеры, подбиральщики паролей, искатели почтовых адресов, хакИры, какеры, школота - информационный шум нашего времени. Самых отчаянных искателей почты я баню периодически, на остальных попросту забиваю.
На ssh пропускать по IP
Там где нельзя пропускать по IP - следить за обновлениями и наиболее настырых банить. Опять же fail2ban поможет.
Ответ написан
Комментировать
@Drno
Боты, поисковики, и прочая шушера
Для ssh надо установить fail2ban
Будет банить подбиральщиков паролей
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Сбер Москва
от 200 000 до 300 000 ₽
Nevatech Санкт-Петербург
от 200 000 до 250 000 ₽
Сбер Москва
от 200 000 до 400 000 ₽