Saya punya sedikit server SVN, dell optiplex lama menjalankan debian. Saya tidak memiliki permintaan tinggi pada server saya, karena itu hanya server SVN kecil ... tetapi ingin itu aman.
Saya baru saja memperbarui server saya ke optiplex yang lebih baru dan lebih baik, dan mulai mencari sedikit ke server lama. Saya menurunkannya setelah mengalami masalah. Ketika saya memeriksa log, penuh dengan upaya paksa dan entah bagaimana seseorang telah berhasil memasuki mesin saya. Orang ini menciptakan beberapa volume tambahan yang disebut "knarkgosse" dengan dua dir "root" dan "swap1" atau sesuatu. Tidak benar-benar tahu mengapa dan apa yang mereka lakukan, tetapi tentu saja ingin mencegah hal ini terjadi lagi. Saya menemukan ini agak aneh karena saya mengganti kata sandi saya beberapa bulan atau lebih, dan kata sandi selalu acak huruf dan angka disatukan ... tidak mudah untuk memaksa.
Saya tahu saya bisa mencegah root masuk, dan menggunakan sudoers ... dan mengubah port SSH, tapi apa lagi yang bisa saya lakukan?
Jadi saya punya beberapa pertanyaan:
Bagaimana saya bisa mencegah masuk selama 5 menit setelah X mencoba jumlah yang salah. Atau mencoba lambat setelah setiap percobaan salah?
Apakah ada semacam daftar hitam pusat dimana server dapat terhubung? Daftar hitam yang melacak alamat IP yang "tidak aman" dan tidak boleh diberikan akses?
Apa lagi yang bisa saya lakukan untuk menerapkan keamanan ke server saya?
Seperti yang saya katakan sebelumnya, saya menjalankan Debian 5 dengan Apache (masalah pengguna www-data?), Svn, mysql, php, phpmyadmin, hudson. Itu adalah pada jaringan rumah dengan port forwarding pada 80, 443, 8080, 8180, 23 dan 22.