昨晚,我正在关闭我的服务器,我看到一条消息询问我是否要关闭“pts/0”会话。奇怪,我想。所以我重新登录,finger
然后看到有人从远程 IP 地址(一个意大利地址)登录,他们发出了很多scanssh
命令。他们还更改了他们登录帐户的密码(这是我孩子的帐户,密码很容易猜到 - 他只有 6 岁!)。
好的,所以我打开了一些端口——完全是我的错。我很幸运,该帐户是有限的。W2ksp3.exe
在帐户的主文件夹中还有一个名为(或类似的文件)的文件。所以我猜有人在使用我的服务器来寻找受感染的 Windows 电脑。
所以,我的网络看起来像这样:
互联网 - eth0 - 服务器 - eth1 - 局域网
受到攻击的是服务器。该服务器dnsmasq
用于 DNS 查找和用于 LAN 的 DHCP 服务器。
这让我想到了两个问题:
如何配置防火墙 (
iptables
?) 以阻止eth0
除 http、传出 ftp、电子邮件和访问 Internet 所需的任何其他内容之外的所有内容?我如何停止登录
eth0
但允许他们通过eth1