Cara Menangkal Brute Force pada VPS Centos

Gw share pengalaman nih
gw kan pernah sewa VPS
nah salahnya waktu itu gw lupa ganti password
passwordnya masih 123456
sialnya VPS gw itu kena Suspend
gimana gk kena suspend
liat aja itu graph di gambar
setelah gw baca-baca , ada software namanya Denyhosts
itu kegunaannya untuk memblok IP orang yang mencoba mengakses server kita

Cara installnya :

1. Update dulu repositorynya
Centos 5
wget http://dl.fedoraproject.org/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm
wget http://rpms.famillecollet.com/enterprise/remi-release-5.rpm
sudo rpm -Uvh remi-release-5*.rpm epel-release-5*.rpm

Centos 6
wget http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm
wget http://rpms.famillecollet.com/enterprise/remi-release-6.rpm
sudo rpm -Uvh remi-release-6*.rpm epel-release-6*.rpm

2. Update Yum repositorynya
Yum -y update

3. Install Denyhosts
yum -y install denyhosts


4. Edit Config filenya
nano /etc/denyhosts.conf

Yang pelu kalian perhatikan tambahkan line ini


SECURE_LOG = /var/log/auth.log ←Ini sesuai OS yg kita pakai gk perlu diedit ini

BLOCK_SERVICE : sshd ← Service yg ingin di pantau denyhosts, pilihan lain ALL kalau mau semua

DENY_THRESHOLD_INVALID 3 ← maksudnya 3 kali gagal langsung di blok

ADMIN_EMAIL = user@alamat.email ← agar denyhost mengirimkan laporan melalui email

5. Kalau udah semua sekarang  restart service nya
Service denyhosts restart

kalau mau liat siapa saja yang mencoba membobol server kamu
coba buka pakai nano difile ini /etc/hosts.deny

Sudah selesai

Previous
Next Post »