İçeriğe geçYıllık satın alımlarda tüm ürünlerde sepette %25 indirim
Blog
2 Aylık Alımlarda %53 Aylık Alımlarda %106 Aylık Alımlarda %1512 Aylık Alımlarda %25Sepette İndirim Fırsatı

Linux

SSH Üzerinde Linux Saldırı Tespiti

Tüm yazılara dön

Sunucunuzda loadların yavaş yavaş yükseldiğini görüyorsanız ve load sebebi httpd / apache ise aşağıdaki komutlar işinize yarayacaktır.

Sunucumuzun 80 portuna (apache) bağlantı yapan ip leri bağlantı sayılarına göre küçükten büyüğe tespit ediyoruz;

netstat -pant | grep :80 | awk '{ print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

eğer SYN bağlantı tespit etmek istiyorsanız;

netstat -ntu grep :80 | grep SYN | awk '{print $4}' | cut -d: -f1 | sort | uniq -c | sort -n

Aşağıdaki komut ile şüpheli ip adreslerini banlayabilirsiniz;

iptables -A INPUT -s banlanacakipadresi -j DROP

Saldırı yüzeyini azaltmak için DDoS korumalı altyapımız hakkında bilgi alabilirsiniz.

Sunucunuzda böyle bir şüphe oluştuğunda logları sizin yerinize inceleyip teşhis koyan Umay yapay zekâ asistanımıza göz atabilirsiniz.

linuxssh
Tüm yazılara dön