chuvadenovembro Posted September 19, 2010 Share Posted September 19, 2010 Pessoal, Atualmente estou restringindo o acesso via ftp da seguinte forma. Em Firewall Deny IPs coloque adicione esta linha. (Com isso, vai bloquear todas as faixas de ip) tcp:in:d=21:d=0.0.0.0/0 Neste site tem uma relação de faixas de ip do Brasil http://www.countryipblocks.net/country-blocks/select-formats/ Em Firewall Allow IPs Você libera a faixa de ip desejada. exemplo: tcp:in:d=21:s=189.0.0.0/8 Então adicione as faixas de ip desejada. Se tiver uma outra forma de fazer isso e se alguém souber se este procedimento tem algum problema, comentem abaixo. Abração. █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link to comment Share on other sites More sharing options...
Patty Posted September 19, 2010 Share Posted September 19, 2010 Isso vai bloquear só pro FTP? Não vai bloquear tb o tráfedo pro WHM, cPanel, site? Link to comment Share on other sites More sharing options...
MCelow Posted September 19, 2010 Share Posted September 19, 2010 Acredito que não, pois esta usando a porta 21 que é a do FTP Link to comment Share on other sites More sharing options...
Alexandre Duran Posted September 19, 2010 Share Posted September 19, 2010 Pessoal, Atualmente estou restringindo o acesso via ftp da seguinte forma. Em Firewall Deny IPs coloque adicione esta linha. (Com isso, vai bloquear todas as faixas de ip) Neste site tem uma relação de faixas de ip do Brasil http://www.countryipblocks.net/country-blocks/select-formats/ Em Firewall Allow IPs Você libera a faixa de ip desejada. exemplo: Então adicione as faixas de ip desejada. Se tiver uma outra forma de fazer isso e se alguém souber se este procedimento tem algum problema, comentem abaixo. Abração. Perfeita a dica. Link to comment Share on other sites More sharing options...
chuvadenovembro Posted September 19, 2010 Author Share Posted September 19, 2010 Isso vai bloquear só pro FTP? Não vai bloquear tb o tráfedo pro WHM, cPanel, site? Somente a porta 21 como o Marcelo comentou Patty. Da pra você testar o bloqueio, fazendo o procedimento e tentando acessar o ftp, não vai conseguir conectar. Quando colocar a sua faixa de ip, voltará a funcionar normalmente. Perfeita a dica. Valew Duran █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link to comment Share on other sites More sharing options...
Napalim Posted September 19, 2010 Share Posted September 19, 2010 Se a invasao deve ser por script php e shell, do que resolve o ftp bloqueado? Link to comment Share on other sites More sharing options...
Patty Posted September 19, 2010 Share Posted September 19, 2010 Legal a dica. E valeu a explicação. :) Link to comment Share on other sites More sharing options...
chuvadenovembro Posted September 19, 2010 Author Share Posted September 19, 2010 Se a invasao deve ser por script php e shell, do que resolve o ftp bloqueado? Opa Napalim, Este procedimento apenas restringe o acesso ftp (apenas isso) Acho que minimizar o risco de ataques ao servidor é necessário um conjunto de medidas. Este é apenas um deles. █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link to comment Share on other sites More sharing options...
joaopaulo Posted September 20, 2010 Share Posted September 20, 2010 Se a invasao deve ser por script php e shell, do que resolve o ftp bloqueado? Ataque do tipo Bruteforce no FTP. Link to comment Share on other sites More sharing options...
Jordan Miguel Posted September 21, 2010 Share Posted September 21, 2010 Existem muitas maneiras, inclusive utilizando a porta do FTP! Link to comment Share on other sites More sharing options...
Recommended Posts