Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno poradna.net a short_open_tag

upgradoval cely server, takze je tam novsi apache aj php

Upgradovat byste toho měli víc.

Nevidím přesně, jestli je to před serverem, kde je poradna (vidím Debian 10, ale možná jedete na 11), nebo jestli jde přímo o to kde poradnu je, ale kupříkladu ten OpenSSH (OpenSSH 7.9p1 → CVE-2023-38408 9.8) nebo zastaralý Apache/2.4.59 ktery snad nepovazujes za bezpecny a je vytstaven jak na 80/tcp tak i na 443/tcp.

U základního testu tam máte 4–6 vážných a zneužitelných CVE chyb, zbytečně otevřené a vystavené porty.

Aspoň u toho IP*:22 si dejte ověření SSH klíčem (stačí jen pozměnit nebo přidat do configu: PubkeyAuthentication yes) a ne heslem, vypnou ident na portu 53/tcp open domain ISC BIND 9.11.5 IP**:113 viz CVE-2026-3592 -

Uživatele lze odhadnout poměrně snadno tipnul bych, že jméno z jednoho ADMIN by pasovalo (k tomu je ve vypisu nápoved :|_auth-owners: root) a heslo lze prolomit pomocí brute‑force, spraying nebo dictionary attacku, který jde stáhnout nebo vytvořit.
(Nastavte si alespoň: po 3× nesprávném pokusu o přihlášení přes SSH automatický BAN IP).

I když DNS prozrazuje verzi BIND (pres prikaz : dig @92.xxx.xxx.xx version.bind CHAOS TXT +short), zbytek je OK :-)

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny