• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. Overige

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

VPS

  • Knowboard
  • 23 april 2014 om 06:27
  • Knowboard
    Intermediate
    Berichten
    192
    • 23 april 2014 om 06:27
    • #1

    Hallo,

    Ik heb een VPS en ik merkte dat iemand probeerde in te loggen op root.
    Nu heb ik CSF geinstalleerd en ingesteld en nu vroeg ik me af (aangezien ik nog redelijk nieuw ben op het hele server gebied) of ik nog meer moet doen.

    Ik heb nu een aantal emails ontvangen waarin word vermeld dat er een SSHD aanval is gedaan.
    Bij elke aanval is het IP anders en wanneer ik de IP-Adressen traceer komen ze overal vandaan, China, Rusland, United States, Philippines, etc.

    Er zijn in totaal al meer dan 650 aanvallen geprobeerd.

    Nu zou ik graag willen weten wat SSHD precies inhoudt, of ik hier verder nog iets aan kan doen en of ik dit soort aanvallen kan voorkomen.

    Ik draai overigens CentOS 6.5

    Met vriendelijke groet,
    Knowboard.

    Talen: PHP, Javascript, SQL, XML, HTML, CSS, Java, C#

  • Bits
    Beginner
    Ontvangen Reacties
    1
    Berichten
    29
    • 23 april 2014 om 08:26
    • #2

    Verplaats je SSH poort naar een niet standaard. Zo moeten ze gaan port scannen om te vinden waar de ssh port zich bevindt. Als je vervolgens in je firewall port scan blokkeerd ben je al redelijk veilig.

    Zorg er ook voor dat je root user niet kan inloggen via ssh maar een andere gebruiker. Via die andere gebruiker kan je dan vervolgens duur sudo te doen toch root rechten krijgen.

  • DirkZz
    Intermediate
    Ontvangen Reacties
    29
    Berichten
    213
    • 23 april 2014 om 18:25
    • #3

    Je kan ook de SSH poort blokkeren voor iedereen behalve voor jouw eigen IP-Adressen, een goede oplossing als je niet mobiel werkt maar vanaf vaste locatie(s).
    Verder heb ik ook altijd standaard Fail2ban geinstalleerd; http://www.fail2ban.org/wiki/index.php/Main_Page

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 23 april 2014 om 20:46
    • #4

    De poort veranderen naar een andere dan 22 is inderdaad de beste manier, samen met het blokkeren dat men enkel vanaf jou ip kan inloggen.

    Noot: voor dit laatste dien je wel zeker te zijn dat je een vast ip hebt.
    Anders kun je morgen niet meer inloggen. ;)

  • Knowboard
    Intermediate
    Berichten
    192
    • 23 april 2014 om 20:53
    • #5

    Hallo,

    Bedankt voor de reacties.

    Ik heb in /etc/ssh/sshd_config gekeken en zag daar #Port 22 staan.
    Ik heb hier de # weg gehaald en een custom poort ingesteld. Echter weet ik niet of ik nog meer moet doen, op internet word mij verteld dat ik de custom poort in iptables moet toelaten echter is er niks verandert en werkt alles nog gewoon zoals 't deed voor ik de verandering maakte.

    Een ander probleem waar ik op stuit is root login. Ik kan wel met root inloggen, maar in /etc/ssh/sshd_config staat PermitRootLogin toch op nee. (Dit was standaard zo).


    Hoe kun je alleen je eigen IP toestaan om in te loggen ?

    Met vriendelijke groet,
    Knowboard.

    Talen: PHP, Javascript, SQL, XML, HTML, CSS, Java, C#

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 24 april 2014 om 10:05
    • #6

    Zodra je poort 22 eraf haalt moet je de nieuwe poort wel open zetten in CSF anders blijft SSH nog onbereikbaar voor jou.
    En deze aanvallen moet je niet persoonlijk zien, als ik thuis op me NAS de SSH open zet start het met 5 minuten al, zijn gewoon botjes die random aanvallen plegen.

    Slimste is om de root login eruit te halen, zo moeten ze eerst met een ander account inloggen en met commando su op root niveau komen, na invoer root wachtwoord uiteraard.

    Het verstandigste is dus om de tips van Bits aan te houden, op die manier ben je wel redelijk beveiligd.

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 24 april 2014 om 11:06
    • #7

    Hallo,

    Zodra je het volgende doet zit je veilig:
    - Verander standaard poort.
    - Blokkeer poort scans.
    - IP-ban een uur na vijf mislukte pogingen.

    Hiermee breng je jezelf niet in gevaar en is een brute-force onmogelijk.

    Root login eruit halen is veiliger, maar heeft in principe geen extra toegevoegde waarde doordat deze methode al waterdicht is. Ik persoonlijk vind het zelf namelijk vervelend. Enige probleem kan nog bij jou liggen, doordat iemand jouw wachtwoord achterhaald en dan inlogd met root.

    Om dat te voorkomen en voor maximale veiligheid kan je gebruik maken van een public/private key authentication. Hier geld wel weer hetzelfde als met een wachtwoord. Zorg dat dit niet in andere hun handen komt!

    Edit: Na tip van WMDiensten: let op, als je de private key kwijt raakt kan je er ook niet meer in!

    Mvg,
    Tim

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • Knowboard
    Intermediate
    Berichten
    192
    • 25 april 2014 om 04:40
    • #8

    Hallo,

    Bedankt voor alle reacties!

    Ik heb de poort nummer verandert.
    Ik blokkeer nu IP's na 5 mislukte pogingen.
    Root login is uitgeschakeld.

    Tim,
    Ik heb gekeken naar public/private key authentication maar ik kom hier niet helemaal uit. Ik heb verschillende website's bezocht op internet maar helaas loop ik elke keer vast op het zelfde stuk.


    Betreft het blokkeren van poort scans heb ik geen idee hoe ik dit moet doen.
    Als ik in CSF de iptables log komen hier nog steeds aanvallen bij te staan. Ik neem aan (zoals hier werd gezegd) dat dit botjes zijn.

    Hopelijk kunnen jullie mij hier mee verder helpen

    Alvast bedankt!

    Met vriendelijke groet,
    Knowboard.

    Talen: PHP, Javascript, SQL, XML, HTML, CSS, Java, C#

    Bewerkt 2 keer, laatst door Knowboard (25 april 2014 om 06:58).

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design