abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:22 | Nová verze

    Byl vydán Linux Mint 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Nová verze

    Wine bylo po roce vývoje od vydání verze 10.0 vydáno v nové stabilní verzi 11.0. Přehled novinek na GitLabu. Vypíchnuta je podpora NTSYNC a dokončení architektury WoW64.

    Ladislav Hagara | Komentářů: 1
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 147.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Firefox nově podporuje Freedesktop.org XDG Base Directory Specification. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 147 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Humor

    Asociace repair.org udělila anticeny těm nejhorším produktům představeným na veletrhu CES 2026. Oceněnými jsou například šmírující kamery Amazon Ring AI, chytrý běžecký pás od společnosti Merach, která otevřeně přiznává, že nedokáže zabezpečit osobní data uživatelů, případně jednorázové lízátko, které rozvibrovává čelisti uživatele a tak přehrává hudbu. Absolutním vítězem je lednička od Samsungu, která zobrazuje reklamy a kterou lze otevřít pouze hlasovým příkazem přes cloudovou službu.

    NUKE GAZA! 🎆 | Komentářů: 7
    včera 12:00 | IT novinky

    Íránští protirežimní aktivisté si všímají 30% až 80% ztráty packetů při komunikaci se satelity služby Starlink. Mohlo by se jednat o vedlejší důsledek rušení GPS, kterou pozemní přijímače Starlinku používají k výpočtu polohy satelitů a kterou se režim rovněž snaží blokovat, podle bezpečnostního experta a iranisty Amira Rashidiho je ale pravděpodobnější příčinou terestrické rušení přímo satelitní komunikace Starlinku podobnou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 6
    včera 00:55 | IT novinky

    Evropská komise (EK) zvažuje, že zařadí komunikační službu WhatsApp americké společnosti Meta mezi velké internetové platformy, které podléhají přísnější regulaci podle unijního nařízení o digitálních službách (DSA). Firmy s více než 45 miliony uživatelů jsou podle DSA považovány za velmi velké on-line platformy (Very Large Online Platforms; VLOP) a podléhají přísnějším pravidlům EU pro internetový obsah. Pravidla po

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 00:44 | IT novinky

    Tržní hodnota technologické společnosti Alphabet poprvé v historii přesáhla čtyři biliony dolarů (83 bilionů Kč). Stalo se tak poté, co Apple oznámil, že bude na poli umělé inteligence (AI) spolupracovat s dceřinou firmou Alphabetu, společností Google.

    Ladislav Hagara | Komentářů: 3
    12.1. 11:11 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 161 (pdf).

    Ladislav Hagara | Komentářů: 0
    12.1. 10:44 | Nová verze

    Po delší době vývoje vyšla nativní linuxová verze virtuálního bubeníka MT-PowerDrumKit 2 ve formátu VST3. Mezi testovanými hosty jsou Reaper, Ardour, Bitwig a Carla.

    balda | Komentářů: 1
    11.1. 21:33 | Nová verze

    Desktopové prostředí Budgie bylo vydáno ve verzi 10.10. Dokončena byla migrace z X11 na Wayland. Budgie 10 vstupuje do režimu údržby. Vývoj se přesouvá k Budgie 11. Dlouho se řešilo, v čem bude nové Budgie napsáno. Budgie 10 je postaveno nad GTK 3. Přemýšlelo se také nad přepsáním z GTK do EFL. Budgie 11 bude nakonec postaveno nad Qt 6.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (5%)
     (0%)
     (9%)
     (20%)
     (3%)
     (6%)
     (3%)
     (11%)
     (48%)
    Celkem 400 hlasů
     Komentářů: 11, poslední včera 15:18
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    3.11.2022 10:47 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Identifikace zdroje ssh útoků

    Zdravím, potřeboval bych radu / nasměrování:

    Situace:

    - firewall se zablokovanými porty, s výjímkou vpn, ssh a VoIP telefonní ústředny povolenými porty:
    - port ssh je 3232 a je přesměrovaný na server ve vnitřní síti, kde ssh běží na standardním portu 22

    SSH server ve vnitřní síti (AlmaLinux) eviduje řadu útoků.
    Root přihlášení pomocí hesla mám samozřejmě vypnutý, veškerou standardní ochranu (firewalld, selinux, fail2ban... atd., mám zapnutou.

    Port na serveru jsem přesměroval na 3232 a od té chvíle se útoky znásobily:

    Od posledního úspěšného došlo k 2233 neúspěšným pokusům o přihlášení

    ...Část výpisu

    sshd[43922]: Received disconnect from 185.174.137.156 port 43838:11: Bye Bye [preauth]
    sshd[43922]: Disconnected from authenticating user root 185.174.137.156 port 43838 [preauth]
    sshd[43924]: Failed password for root from 58.230.203.182 port 50020 ssh2
    sshd[43924]: Received disconnect from 58.230.203.182 port 50020:11: Bye Bye [preauth]
    sshd[43924]: Disconnected from authenticating user root 58.230.203.182 port 50020 [preauth]
    sshd[43928]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.252.87.118  user=root
    sshd[43928]: Failed password for root from 211.252.87.118 port 46264 ssh2
    sshd[43928]: Received disconnect from 211.252.87.118 port 46264:11: Bye Bye [preauth]
    sshd[43928]: Disconnected from authenticating user root 211.252.87.118 port 46264 [preauth]
    sshd[43984]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=124.41.217.33  user=root
    sshd[43984]: Failed password for root from 124.41.217.33 port 56390 ssh2
    sshd[43984]: Received disconnect from 124.41.217.33 port 56390:11: Bye Bye [preauth]
    sshd[43984]: Disconnected from authenticating user root 124.41.217.33 port 56390 [preauth]
    sshd[43986]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=131.186.47.190  user=root
    sshd[43986]: Failed password for root from 131.186.47.190 port 35196 ssh2
    sshd[43986]: Received disconnect from 131.186.47.190 port 35196:11: Bye Bye [preauth]
    sshd[43986]: Disconnected from authenticating user root 131.186.47.190 port 35196 [preauth]
    sshd[43990]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=185.174.137.156  user=root
    shd[43990]: Failed password for root from 185.174.137.156 port 43858 ssh2
    sshd[43990]: Received disconnect from 185.174.137.156 port 43858:11: Bye Bye [preauth]
    sshd[43990]: Disconnected from authenticating user root 185.174.137.156 port 43858 [preauth]
    sshd[43995]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=167.71.236.26  user=root
    sshd[43993]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=58.230.203.182  user=root
    sshd[43995]: Failed password for root from 167.71.236.26 port 59268 ssh2
    sshd[43993]: Failed password for root from 58.230.203.182 port 50054 ssh2
    sshd[43995]: Received disconnect from 167.71.236.26 port 59268:11: Bye Bye [preauth]
    sshd[43995]: Disconnected from authenticating user root 167.71.236.26 port 59268 [preauth]
    sshd[43993]: Received disconnect from 58.230.203.182 port 50054:11: Bye Bye [preauth]
    sshd[43993]: Disconnected from authenticating user root 58.230.203.182 port 50054 [preauth]
    sshd[43999]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.252.87.118  user=root
    sshd[43999]: Failed password for root from 211.252.87.118 port 59556 ssh2
    sshd[43999]: Received disconnect from 211.252.87.118 port 59556:11: Bye Bye [preauth]
    sshd[43999]: Disconnected from authenticating user root 211.252.87.118 port 59556 [preauth]
    sshd[44012]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=58.230.203.182  user=root
    sshd[44012]: Failed password for root from 58.230.203.182 port 50086 ssh2
    sshd[44012]: Received disconnect from 58.230.203.182 port 50086:11: Bye Bye [preauth]
    sshd[44012]: Disconnected from authenticating user root 58.230.203.182 port 50086 [preauth]
    sshd[44016]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=124.41.217.33  user=root
    sshd[44016]: Failed password for root from 124.41.217.33 port 40344 ssh2
    sshd[44016]: Received disconnect from 124.41.217.33 port 40344:11: Bye Bye [preauth]
    sshd[44016]: Disconnected from authenticating user root 124.41.217.33 port 40344 [preauth]

    ...

    Mohu server ještě víc obrnit, ale potřeboval bych pochopit odkud to jde.

    - zvenčí to být nemůže (uvedené porty jsou zavřené).
    - všechny win počítače ve vnitřní síti jsou aktualizované proskenované a chráněné pomocí Bitdefenderu.
    - všechno o čem vím je aktuální

    - zapadá mne: hacknutá telefonní ústředna? Nebo nějaká tiskárna? Nebo něco jiného..?

    Jakým způsobem bych se dopátral kde je problém?
    Přemýšlel jsem, že bych udělal nějaký honeypot server a zkusil to analyzovat.
    Ale možná je nějaký jednodušší systém. Nevíte, prosím někdo?
    Děkuji moc nasměrování!

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.