Centos DDOS, SYN, Shell Saldırlarını Önlemek

'Black Warrior

Yaşayan Forum Efsanesi
8 Ocak 2013
12,132
5
E5

Merhaba Arkadaşlar.

Bu dersimizde Linux sunucularda DDOS, SYN, Shell v.b saldırı yöntemlerini engellemeyi öğreneceğiz. Piyasa çok sayıda firewall mevcut ama ne yazikki hepsi paralı. Ben size ücretsiz ve sağlam firewall kurulumunu anlatacağım ve ayarlarını yapacağım.

İnter Base firmasının sunmuş olduğu ücretsiz Firewall'ı kuracağız. Öncelikle SSH Üzerinden Linux sunucumuza giriş yapıyoruz. Ve ana dizin geçip "DOS" adında klasör oluşturuyoruz :

Kod:
cd /home
mkdir DOS


ardından DOS Klasörümüzün içine giriyoruz.

Kod:
cd /DOS


Ve sıra geldi kurulum dosyalarımızı çekmeye :

Kod:
wget wget http://www.inetbase.com/scripts/ddos/install.sh


Arından kurulum klasörüne gerekli izinleri veriyoruz.

Kod:
chmod 777 install.sh


Ardından kurulumu çalıştıyoruz :

Kod:
sh install.sh


Kurulum bittkten sonra, herhangi bir metin editörü kullanarak ayar dosyamızı açacağız. Ben Centos üzerine kurduğum için NANO editörünü kullanacağım. Sizde istersiniz FTP Programı sayesinde düzenleme yapabilirsiniz.

Kod:
nano /usr/local/ddos/ddos.conf


Açılan sayfada şu kodu buluyoruz :

NO_OF_CONNECTIONS=100 Bu kod siteye 1 ip adresinin maxiumum ne kadar bağlanabileceği yazıyor. Default değeri 100 dür. Yani 1 ip adresinden peş peşe en fazla 100 defa giriş yapılabilir. 101. girişimde Banlanır. Bunu siz kendinize göre değiştirebilirsiniz..

[email protected] Burdaki mail adresini düzenleyiniz. Herhangi bir saldırı geldiğinde sistem size mail atıyor ve gerekli logları ip kayıtlarını gösteriyor.

Evet arkadaşlar bugünkü dersim bu kadar.

 

WiseRedWoLF

Yeni üye
31 Ağu 2014
38
0
istanbul
saldırı düzeyi ve çeşitlerine karşıda dendendimi nekadar bir saldırıya dayana bilirligi var

bir ip bağalnma sayısı 1=100 ise 5000'lik proxy attack ile bir süre saldırı oluşa bilirligi vardır diye düşünüyorum artısında kendimizi refarans site gibi gösterme HTTP cookies gibi çeşitlile nasıl tepki vermekte
sonunda pes edecegini umut ediyorum
:D
 

Fearlessleon

Adanmış Üye
11 Şub 2013
6,634
7
Hacking.py
saldırı düzeyi ve çeşitlerine karşıda dendendimi nekadar bir saldırıya dayana bilirligi var

bir ip bağalnma sayısı 1=100 ise 5000'lik proxy attack ile bir süre saldırı oluşa bilirligi vardır diye düşünüyorum artısında kendimizi refarans site gibi gösterme HTTP cookies gibi çeşitlile nasıl tepki vermekte
sonunda pes edecegini umut ediyorum
:D

Pek Bir İse Yaramiyor Zaten Bu :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.