BayuSenoAdji.Com

.... Belajar Menulis dan berbagi informasi tentang dunia IT

  • Increase font size
  • Default font size
  • Decrease font size
Home Linux Networking Habis Perang dengan Hacker
Linux Networking

Habis Perang dengan Hacker

E-mail Print PDF

Kemarin ada hacker yang masuk di salah satu server customer saya...dengan password root lagi....fiuh.

hacker tersebut create username admin dan meletakkan script ssh scan dan brute force ke server yang lain.

Ini Lognya

Sep  8 02:06:16 join2 sshd[5331]: Accepted password for root from 182.0.208.23 port 49169 ssh2

Lalu dia login sebagai admin dan menjalankan script ssh scan

Sep  8 07:08:34 join2 sshd[14256]: Accepted password for admin from 77.28.155.222 port 1488 ssh2

Dia menjalankan script yang menjalankan ssh-can sampai 600 connection

Akhirnya saya ganti password root dengan passowrd lebih complex dan menghapus user admin

Ini log saat user admin mencoba login lagi untuk login setelah user saya hapus

Sep  8 16:34:55 join2 sshd[23760]: input_userauth_request: invalid user adminSep  8 16:34:55 join2 sshd[23760]: Failed none for invalid user admin from 77.28.155.222 port 3433 ssh2Sep  8 16:34:59 join2 sshd[23760]: Failed password for invalid user admin from 77.28.155.222 port 3433 ssh2Sep  8 16:35:08 join2 last message repeated 2 timesSep  8 16:35:14 join2 sshd[23760]: Connection closed by 77.28.155.222Sep  8 16:35:24 join2 sshd[23896]: Invalid user admin from 77.28.155.222Sep  8 16:35:24 join2 sshd[23896]: input_userauth_request: invalid user adminSep  8 16:35:24 join2 sshd[23896]: Failed none for invalid user admin from 77.28.155.222 port 3434 ssh2Sep  8 16:35:28 join2 sshd[23896]: Failed password for invalid user admin from 77.28.155.222 port 3434 ssh2

Sep  8 16:34:55 join2 sshd[23760]: input_userauth_request: invalid user adminSep  8 16:34:55 join2 sshd[23760]: Failed none for invalid user admin from 77.28.155.222 port 3433 ssh2Sep  8 16:34:59 join2 sshd[23760]: Failed password for invalid user admin from 77.28.155.222 port 3433 ssh2Sep  8 16:35:08 join2 last message repeated 2 timesSep  8 16:35:14 join2 sshd[23760]: Connection closed by 77.28.155.222Sep  8 16:35:24 join2 sshd[23896]: Invalid user admin from 77.28.155.222Sep  8 16:35:24 join2 sshd[23896]: input_userauth_request: invalid user adminSep  8 16:35:24 join2 sshd[23896]: Failed none for invalid user admin from 77.28.155.222 port 3434 ssh2Sep  8 16:35:28 join2 sshd[23896]: Failed password for invalid user admin from 77.28.155.222 port 3434 ssh2

 

Hahaha..... kasian deh lo... :D gak bisa login lagi

 

Dan Solusi saya untuk masalah ini adalah

 

1. Merubah password root dengan lebih komplex lagi

2. Merubah port default ssh

3. Install Logwatch untuk monitoring tindakan yang mencurigakan via email

4. Menjalankan script iptables sebagai berikut

#### Me blok paket port 22 setelah fail login selama 10 detik

iptables -A INPUT -p tcp -i eth0 -m state --state NEW --dport 22 -m recent --update --seconds 10 -j DROP

iptables -A INPUT -p tcp -i eth0 -m state --state NEW --dport 22 -m recent --set -j ACCEPT

### Langsung blok akses dari IP yang mencurigakan ... hahaha kejam pokoke

iptables -A INPUT -i eth0 -s 182.0.208.23 -j DROP

iptables -A INPUT -i eth0 -s 173.208.127.186 -j DROP

iptables -A INPUT -i eth0 -s 131.103.218.136 -j DROP

iptables -A INPUT -i eth0 -s 77.28.155.222 -j DROP

 

NB : Kita harus selalu mantau aktifitas di server kita, karena tidak ada system security yang 100% Handal

Mohon tambahannya dari para master security, bagaimana cara menanggulangi masalah seperti ini

 

 

 

 

Last Updated on Thursday, 09 September 2010 10:26  

Advertisements

Living Home Decor

Mau Laptop Murah???

 
 
 
 
 
 

Visitors Counter

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterToday236
mod_vvisit_counterYesterday366
mod_vvisit_counterThis week843
mod_vvisit_counterLast week2047
mod_vvisit_counterThis month1991
mod_vvisit_counterLast month8874
mod_vvisit_counterAll219419

Online (20 minutes ago): 22
Your IP: 38.107.179.220
,
Now: 2012-02-07 20:19

Related Items


Informasi Lowongan Pekerjaan

PENERIMAAN CALON KARYAWAN PT POS INDONESIA 2010 (PERSERO)

1. PERSYARATAN :
Memiliki ijazah minimal Program
Diploma-III (D-III) dari Perguruan Tinggi Negeri dan Perguruan
Tinggi Swasta yang terakreditasi dengan jurusan Manajemen,
Akuntansi, Logistik, Manajemen Informatika, Teknik Informatika,
Sistem Informasi, Pajak, Aktuaria dan Pemasaran.
Indeks Prestasi Kumulatif minimal
2,75 (Dua koma tujuh puluh lima).
Diutamakan telah memiliki
pengalaman bekerja pada suatu unit kerja institusi/Perusahaa n/ Lembaga/Kantor.
Usia maksimal 30 tahun (sampai dengan tanggal 23 Februari 2010).
Status bujangan/berkeluarg a.
Bagi pelamar yang belum menikah,
bersedia untuk tidak melakukan pernikahan selama masa Program
Orientasi Kerja yang dinyatakan dengan pelamar membuat Surat
Pernyataan bermeterai.
Bagi pelamar wanita harus dalam
keadaan tidak hamil dan bersedia tidak hamil selama masa Program
Orientasi Kerja yang dinyatakan dengan pelamar membuat Surat
Pernyataan bermeterai.
Bersedia ditempatkan di seluruh
wilayah Indonesia yang dinyatakan dengan pelamar membuat Surat
Pernyataan bermeterai.
Bersedia menjalani Ikatan Dinas
yang dinyatakan dengan pelamar membuat Surat Pernyataan bermeterai.
Tidak sedang dalam proses
pengusutan suatu pelanggaran dengan pihak yang berwajib karena
tindakan kriminal yang dinyatakan dengan Surat Keterangan Catatan
Kepolisian (SKCK) dari Kepolisian (cukup dengan foto copynya).
Tidak terlibat perkara narkoba dan
bebas dari penyalahgunaan narkoba atau obat psikotropika lainnya
yang dilarang penggunaannya, yang dinyatakan dengan Surat Keterangan
Bebas Narkoba dari Kepolisian (cukup dengan foto copynya).
Lulus seleksi yang dilaksanakan
meliputi seleksi /test :
AdministrasiTPAPsik otestKesehatanWa wancara

B. PENGHARGAAN, KOMPENSASI DAN BENEFIT
Pelamar yang dinyatakan lulus
seleksi diangkat sebagai calon karyawan, dengan ijazah Program
Diploma-III (D-III) dengan pangkat Calon Pengatur Pos/Golongan II-C
Selama menjalani masa sebagai calon karyawan diberikan
Program Orientasi Kerja (POK) bagi calon karyawan selama lebih
kurang 3 (tiga) bulan, dengan pembagian waktu : 2 (dua) bulan
pembekalan di kelas dan 1 (satu) bulan On The Job Training (OJT) di
UPT atau dapat diatur lebih lanjut sesuai dengan situasi dan kondisi
yang ada.

C. IKATAN DINAS
Setelah menyelesaikan masa
program orientasi kerja, calon karyawan bersedia melakukan Ikatan
Dinas pada PT Pos Indonesia (Persero) selama 3 (tiga) tahun terhitung
sejak diangkat sebagai karyawan.
Read more... Link