Веб-версияОткрыть в Telegram

Постیکی از ساده‌ترین راه‌ها برای بالا بردن امنیت سرور لینوکسی اینه که لاگ‌های ssh رو جدی بگیریم و به شکل هوشمند بررسی‌شون کن…

2 января 2026
|
| کانال امنیت و شبکه |
یکی از ساده‌ترین راه‌ها برای بالا بردن امنیت سرور لینوکسی اینه که لاگ‌های ssh رو جدی بگیریم و به شکل هوشمند بررسی‌شون کنیم تا الگوی لاگین مشکوک و حملات Brute Force زود شناسایی بشه. 🔍 با یک اسکریپت خیلی سبک می‌شه توی لاگ‌ها گشت و IPهایی که تعداد زیادی Login Fail دارن رو پیدا کرد و بعداً اون‌ها رو توی firewall بلاک یا محدود کرد (مثلاً با iptables یا UFW یا حتی Fail2ban). نمونه‌کد زیر روی لاگ پیش‌فرض Debian/Ubuntu یعنی /var/log/auth.log کار می‌کنه و IPهایی که بیشتر از ۵ بار لاگین ناموفق داشتن رو چاپ می‌کنه: #!/usr/bin/env python3 import re from collections import Counter LOG_FILE = "/var/log/auth.log" FAILED_THRESHOLD = 5 pattern = re.compile(r"Failed password for .* from (\d+\.\d+\.\d+\.\d+)") ips = [] with open(LOG_FILE, "r", encoding="utf-8", errors="ignore") as f: for line in f: match = pattern.search(line) if match: ips.append(match.group(1)) counts = Counter(ips) for ip, c in counts.items(): if c >= FAILED_THRESHOLD: print(f"{ip} - failed logins: {c}") 👨‍💻 چند نکته کاربردی: • این اسکریپت رو با کران (cron) زمان‌بندی می‌شه دوره‌ای اجرا کرد و خروجی رو لاگ یا برای ادمین ایمیل کرد. • روی توزیع‌هایی مثل CentOS/RHEL مسیر لاگ ssh معمولاً /var/log/secure هست، فقط همون رو عوض کن. • بعد از شناسایی IP مشکوک، می‌شه به‌صورت خودکار ruleهای firewall تولید کرد یا این منطق رو به ابزارهایی مثل Fail2ban سپرد تا به شکل استاندارد و امن Ban انجام بشه. این رویکرد کمک می‌کنه رفتار مهاجم قبل از موفق شدن شناسایی بشه و در کنار تنظیمات درست ssh (مثل غیرفعال کردن Login با پسورد و استفاده از Key) یک لایه دفاعی مهم اضافه می‌کنه. 🔐 برای مطالعه عمیق‌تر روی لاگ‌گیری و مانیتور امنیتی روی ssh می‌شه بخش مربوط به Brute Force در OWASP Cheat Sheet رو دید: OWASP Authentication Cheat Sheet 🔖 #Security #امنیت #SSH #BruteForce #Logging #Linux #Security #Python 👤 Developix 💎 Channel: @DevelopixNetwork
14 · 1.4K ·

Рядом в ленте

|| کانال امنیت و شبکه |خیلی وقت‌ها روی سرور فقط به پسورد قوی اکتفا می‌شود، اما لاگ‌گیری درست از لاگین‌های SSH نصف امنیت ماجراست. چند خط تنظیم ساده در Linux کمک می‌کند سریع‌تر brute-fo|| کانال امنیت و شبکه |⭕️ ویراک کلود زیرساختی مطمئن برای کسب و کارهای آنلاین 🎁 20% شارژ بیشتر روی اولین واریزی ⚡️با کد معرف: 10% شارژ برای شما و 10% برای دوستتان! 🔘با IPv6 رایگان 🔘با
это сообщение
|| کانال امنیت و شبکه |🚀 سرور اختصاصی با تنوع منابع برای هر نوع نیاز ⏺پورت اختصاصی ⏺آپلود رایگان ⏺تخفیف پلکانی ترافیک ⏺آپتایم 99.99% ⏺24 ساعت تست رایگان ⏺رائه IP مازاد ⏺پشتیبانی 24/7 || کانال امنیت و شبکه |خیلی وقت‌ها روی backend فقط remote_addr رو لاگ می‌گیریم و فکر می‌کنیم IP واقعی کاربره؛ اما پشت Nginx / Proxy / Load Balancer، این IP معمولاً IP همون Proxy هست،

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем