Search found 10 matches
- Sun Jul 01, 2018 10:41 am
- Forum: Почтовый сервер
- Topic: Медленный брут-форс на почтовый сервер.
- Replies: 7
- Views: 7029
Re: Медленный брут-форс на почтовый сервер.
не важно с каким промежутком происходит перебор паролей хоть раз в сутки. аномалия в том, что Logins: name разные с одного ip, ответ сервера всегда Failed Logins; content: incorrect Ответ как раз следующий: failed: No such file or directory правила так-то можно свои писать. Так в это то и суть этог...
- Wed Jun 27, 2018 8:23 am
- Forum: Почтовый сервер
- Topic: Медленный брут-форс на почтовый сервер.
- Replies: 7
- Views: 7029
Re: Медленный брут-форс на почтовый сервер.
Запросы идут вполне легитимные. Со стороны трафика ничего подозрительного в нем нет. Обычный запрос на почтовый сервер, меняются только имена. Это не эксплойт, это не инъекция, это не кривой запрос. Snort предназначен для выявления анамалий и различного рода атак: брутфорса, sql инекций, и пр. Каки...
- Tue Jun 26, 2018 3:29 pm
- Forum: Почтовый сервер
- Topic: Медленный брут-форс на почтовый сервер.
- Replies: 7
- Views: 7029
Re: Медленный брут-форс на почтовый сервер.
@demian, и как по Вашему Снорт должен определить данного вида атаку? Запросы идут вполне легитимные. Со стороны трафика ничего подозрительного в нем нет. Обычный запрос на почтовый сервер, меняются только имена. Это не эксплойт, это не инъекция, это не кривой запрос. Это же касается и fail2ban. Но, ...
- Tue Jun 26, 2018 11:01 am
- Forum: Почтовый сервер
- Topic: Медленный брут-форс на почтовый сервер.
- Replies: 7
- Views: 7029
Медленный брут-форс на почтовый сервер.
Всем добра! Вкратце опишу ситуацию: Перед вестой стоит snort ips\ids который блокает подозрительную активность или обращения к серверу с адресов которые занесены а глобальный блэк-лист. Веста работает по дефолту, толком ничего не менялось. Почта работает ОК, fail2ban тоже отрабатывает подбор пароля....
- Tue Apr 24, 2018 8:12 am
- Forum: Общие вопросы
- Topic: Не могу скачать backup
- Replies: 9
- Views: 4723
Re: Не могу скачать backup
Спасибо за t-shooting - imperio.
Проблема исправлена. Было нарушение chmod на папку /backup в корне сервера.
Проблема исправлена. Было нарушение chmod на папку /backup в корне сервера.
- Sat Apr 21, 2018 2:28 pm
- Forum: Общие вопросы
- Topic: Не могу скачать backup
- Replies: 9
- Views: 4723
Re: Не могу скачать backup
Да, смогу. самому интересно. :)
Вам ssh или web?
Вам ssh или web?
- Sat Apr 21, 2018 9:55 am
- Forum: Общие вопросы
- Topic: Не могу скачать backup
- Replies: 9
- Views: 4723
Re: Не могу скачать backup
И так... "apt-get install --reinstall vesta" - не помог.
Думал может где-то слетели пути, зашел в настройки вести с веб-меню и переписал путь к бэкапам, потом вернул обратно и рестартонул всю весту - тоже не сработало. я в тупике.
Думал может где-то слетели пути, зашел в настройки вести с веб-меню и переписал путь к бэкапам, потом вернул обратно и рестартонул всю весту - тоже не сработало. я в тупике.
- Fri Apr 20, 2018 3:35 pm
- Forum: Общие вопросы
- Topic: Не могу скачать backup
- Replies: 9
- Views: 4723
Re: Не могу скачать backup
Да, могу предоставить.
Юзер абсолютно новый без каких либо файлов в рут фолдере.
Тем не менее бэкап сделался и проблема осталась.
Креды отправил в директ.
Юзер абсолютно новый без каких либо файлов в рут фолдере.
Тем не менее бэкап сделался и проблема осталась.
Креды отправил в директ.
- Thu Apr 19, 2018 7:17 pm
- Forum: Общие вопросы
- Topic: Не могу скачать backup
- Replies: 9
- Views: 4723
Re: Не могу скачать backup
Да, архивы в tar, сори. Всё до безобразия просто. Когда бэкап готов, при нажатии на "скачать" происходит ровным счётом ничего. линк на скрин - https://fex.net/523451674665?fileId=423969559 Ошибки то толком и нет. Просто не появляется окно для скачивания. Бэкап физически есть на сервере в нужной папк...
- Thu Apr 19, 2018 6:45 pm
- Forum: Общие вопросы
- Topic: Не могу скачать backup
- Replies: 9
- Views: 4723
Не могу скачать backup
Доброго времени суток.
После обновления до последней 20й версии в связи с уязвимостью, я заметил что не могу скачать .rar архив с веб панели весты. У кого такая же ситуация. и куда смотреть, что проверять? Ошибок нет, просто в браузере чистый лист. В логах вести тоже ошибок не обнаружил.
После обновления до последней 20й версии в связи с уязвимостью, я заметил что не могу скачать .rar архив с веб панели весты. У кого такая же ситуация. и куда смотреть, что проверять? Ошибок нет, просто в браузере чистый лист. В логах вести тоже ошибок не обнаружил.