Мой Ubuntu сервер выполнял port scans, хочется по логам понять какой именно процесс это делал, настроить фаервол так, чтобы этого больше не происходило
Мой Ubuntu сервер выполнял port scans, хочется по логам понять какой именно процесс это делал, настроить фаервол так, чтобы этого больше не происходило
Задание закрыто
Стоимость:
Договорная
Срок выполнения:
1 день
Варианты оплаты:
По договоренности
Дата публикации:
2023-04-18 17:06
Был на сайте:
2023-11-10 14:13
Реклама
Мой Ubuntu сервер выполнял port scans, хочется по логам понять какой именно процесс это делал, настроить фаервол так, чтобы этого больше не происходило
Задача
Мой Ubuntu сервер выполнял port scans, хочется по логам понять какой именно процесс это делал, настроить фаервол так, чтобы этого больше не происходило или типа того.
Созвонимся по видео-звонку, я расшарю экран, вместе подумаем как это поправить.
Сервер на Hetzner сейчас залочен, доступ только с моего айпишника
Прикрепляю PNG с сообщением от Hetzner о том что сервак делает подозрительные запросы
Оставлять заявки могут только авторизованные пользователи.
Можно посмотреть. Неизвестно же, портсканнер работал постоянно (и, соответственно, и сейчас будет делать какие-то попытки) или это была какая-то однократная попытка портскана? В первом случае проще, тогда можно попытаться отловить прямо по активности конкретный процесс. Кстати, сервер смотрел в интернет? На нём были установлены какие-то сервисы (типа веб-сервера и т.д.), чьи уязвимости могли проэксплуатировать извне?
Оставлять заявки могут только авторизованные пользователи.
Мой Ubuntu сервер выполнял port scans, хочется по логам понять какой именно процесс это делал, настроить фаервол так, чтобы этого больше не происходило
Реклама
Мой Ubuntu сервер выполнял port scans, хочется по логам понять какой именно процесс это делал, настроить фаервол так, чтобы этого больше не происходило
Мой Ubuntu сервер выполнял port scans, хочется по логам понять какой именно процесс это делал, настроить фаервол так, чтобы этого больше не происходило или типа того.
Созвонимся по видео-звонку, я расшарю экран, вместе подумаем как это поправить.
Сервер на Hetzner сейчас залочен, доступ только с моего айпишника
Прикрепляю PNG с сообщением от Hetzner о том что сервак делает подозрительные запросы