मेरे पास थोड़ा SVN सर्वर है, पुराना dell Optiplex रनिंग डेबियन है। मेरे पास अपने सर्वर पर उतनी मांग नहीं है, क्योंकि इसका छोटा SVN सर्वर है ... लेकिन चाहते हैं कि यह सुरक्षित हो।
मैंने अभी-अभी अपने सर्वर को नए और बेहतर ऑप्टिप्लेक्स में नवीनीकृत किया, और पुराने सर्वर में थोड़ा सा देखना शुरू किया। मैंने समस्याओं का अनुभव करने के बाद इसे नीचे ले लिया। जब मैं लॉग की जांच करता हूं, तो इसका पूरा बल-बल प्रयास होता है और किसी तरह कोई मेरी मशीन में प्रवेश करने में सफल होता है। इस व्यक्ति ने दो डेयर "रूट" और "स्वैप 1" या कुछ के साथ "नार्कोगोस" नामक कुछ अतिरिक्त मात्रा का निर्माण किया। वास्तव में नहीं जानते कि वे क्यों और क्या करते हैं, लेकिन निश्चित रूप से इसे फिर से होने से रोकना चाहते हैं। मुझे यह थोड़ा अजीब लगता है, क्योंकि मैं अपना पासवर्ड कभी-कभी कुछ महीनों में बदल देता हूं, और पासवर्ड हमेशा यादृच्छिक अक्षर और संख्याओं को एक साथ रखा जाता है ... ब्रूट-बल के लिए आसान नहीं।
मुझे पता है कि मैं रूट को लॉग इन करने से रोक सकता हूं और sudoers का उपयोग कर सकता हूं ... और SSH पोर्ट को बदल सकता हूं, लेकिन मैं और क्या कर सकता हूं?
तो मुझे कुछ सवाल पूछने हैं:
एक्स की गलत कोशिशों के बाद मैं 5 मिनट के लिए लॉगिंग को कैसे रोक सकता हूं। या प्रत्येक गलत कोशिश के बाद धीमा हो जाता है?
क्या किसी प्रकार की केंद्रीय ब्लैकलिस्ट है जिसे एक सर्वर कनेक्ट कर सकता है? एक काली सूची जो आईपी पते को ट्रैक करती है जो "असुरक्षित" हैं और जिन्हें कभी भी एक्सेस नहीं दिया जाना चाहिए?
अपने सर्वर पर सुरक्षा लागू करने के लिए मैं और क्या कर सकता हूं?
जैसा कि मैंने पहले कहा था, मैं अपाचे (www-data user problem?), Svn, mysql, php, phpmyadmin, hudson के साथ डेबियन 5 चला रहा हूं। यह 80, 443, 8080, 8180, 23 और 22 पर पोर्ट अग्रेषण के साथ एक होम नेटवर्क पर है।