Jsitech / JShielder

Hardening Script for Linux Servers/ Secure LAMP-LEMP Deployer/ CIS Benchmark
GNU General Public License v3.0
753 stars 241 forks source link

Forbidden #10

Closed barbosa89 closed 6 years ago

barbosa89 commented 6 years ago

Despues de correr la herrmienta, recibo un mensaje de You don't have permission to access / on this server.

Jsitech commented 6 years ago

Como estas intentando acceder al servidor, via la Dirección IP?

barbosa89 commented 6 years ago

Hola @Jsitech, estoy conectando a través de SSH, me dejó entrar la primera vez, luego ya no, ni siquiera vía navegador, en el navegador se va a ERR_CONNECTION_TIME_OUT, en hosts.deny está agregando muchas IP, el dominio es cotizate.co.

Jsitech commented 6 years ago

Con relación al Forbidden es posible que sea ModSecurity haciendo el bloqueo por alguna razon, Accede al archivo /etc/modsecurity/modsecurity.conf y configura SecRuleEngine a DetectionOnly . Por otro lado Jshielder configura el Puerto SSH a 372, Estas intentando acceder por ese puerto? La herramienta configura el servidor con un nivel algo alto de seguridad y cualquier comportamiento anomalo bloquea la IP, es posible que tu IP este bloqueada en Host Deny o haya sido bloqueada por Fail2Ban.. Tienes acceso directo a la consola, no via SSH?

Jsitech commented 6 years ago

Por otro Lado, estas usando algún CMS (Wordpress, Drupal, etc)?

barbosa89 commented 6 years ago

Si, estoy conectando por el puerto 372, tengo acceso via SSH a la consola, ya que es un VPS, estoy usando Laravel... Creí que el problema era PortSentry y lo quité pero continúa... Voy a probar la configuración que me dices...

barbosa89 commented 6 years ago

Afecta en algo que mi conexión a Internet asigne IPs dinámicas? Ahora me ha agregado a blacklisted...

Jsitech commented 6 years ago

Que tu IP sea dinámica no debe afectarte. Que puede provocar que entres al Blacklist?

*** Que hagas varios intentos de acceder al puerto SSH en un lapso corto de tiempo

barbosa89 commented 6 years ago

Creo que es que he intentado hacer conexión con password...