abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    včera 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 15
    19.5. 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    19.5. 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    19.5. 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    19.5. 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.5. 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (61%)
     (24%)
     (8%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 51 hlasů
     Komentářů: 5, poslední včera 20:57
    Rozcestník

    Jak se mě včera někdo pokusil hacknout.

    31.1.2007 17:20 | Přečteno: 2201× | Rady | poslední úprava: 31.1.2007 17:22

    Tak kolem včerejší desáté hodiny večerní sem zasedl ke svému PC a vidím na gkrellm 1 ssh.

    Říkám si kdo pak to asi je. Okamžitě vypínám ssh daemona a začínám pátrat. Jak vidím v mailové schránce mám hromadu mailů s předmětem Failed password for root. Procházím tedy logy a vidím:

    Jan 30 22:07:06 localhost sshd[10372]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:08 localhost sshd[10372]: //
    Failed password for root from 195.39.5.250 port 59166 ssh2
    Jan 30 22:07:09 localhost sshd[10410]: //
    Invalid user apple from 195.39.5.250
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) check pass; user unknown
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz 
    Jan 30 22:07:12 localhost sshd[10410]: //
    Failed password for invalid user apple from //
    195.39.5.250 port 59328 ssh2
    Jan 30 22:07:13 localhost sshd[10458]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:15 localhost sshd[10458]: //
    Failed password for root from 195.39.5.250 port 59497 ssh2
    
    atd...
    
    V tom momentě sem se nasral. Přidávám tedy inkriminující adresy do /etc/hosts.deny.

    V konečném výsledku jsem našel dvě adresy pokoušející se přihlásit:

    Po zběžném ohledání se zdá ze se nepodařilo přihlásit. No každopádně mě to zkazilo náladu.

           

    Hodnocení: 62 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    31.1.2007 17:26 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jéé, to kdybych věděl, že ti to zkazí náladu, tak bych to nedělal :-)
    pele avatar 31.1.2007 17:30 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    diq :-)
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Mikos avatar 31.1.2007 17:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Muhehe, koukám ty jsi asi ještě ve světě serverů panic, když se nad něčím takovým podivuješ ;-) Tohle je naprosto standardní věc, boti prostě vyhledávají SSH servery a pokoušejí se tam dostat (používají seznamy různých obvyklých jmen a hesel). Takovýchle "útoků" mám na svém routeru několik denně. A je to tak všude. Pokud nejsi blbec a nemáš nějaká superslabá hesla, není se čeho bát. Nebo pokud jsi přehnaně paranoidní pořiď si něco jako pam_abl (auto blacklisting) či prostě jen hoď ssh na nějaký jiný port než 22 (tím se zbavíš 99,999% neoprávněných pokusů o přihlášení, nicméně je to security through obscurity, což je principiálně špatné).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    31.1.2007 17:56 Honza "tux" Friesse | skóre: 15 | blog: Tuxův blog | Vyškov
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nejlepší na tom je, že ti lidé, ze kterých ty útoky pocházejí, o tom většinou nevědí, protože se jim do Windows nainstaloval nějaký super prográmek. Jinak já osobně to filtruji tak, že dovolím na SSH jen určitý počet nových spojení za jednotku času z jedné IP. Tyhle prográmky totiš většinou vytvářejí za jednotku času spojení tolik, že to žádný člověk nezvládne. Musí se to ale nastavit dobře, aby se neomezili lidé za NATem.
    pele avatar 31.1.2007 18:07 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No spis to by linux, skenoval sem ty adresy a vypadalo to podle otevrenych portu spise na lin.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Josef Kufner avatar 1.2.2007 10:19 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nebo windows schované za routerem na Linuxu ;-)
    Hello world ! Segmentation fault (core dumped)
    31.1.2007 19:02 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Taky bych doporucoval (jestli je to domaci masina) zakazat u SSH jiny zpusob prihlaseni nez pomoci klice. Pak muze mit root (nebo kdokoli jiny) jakkoli slabe heslo, a nesejde na tom. Samozrejme za predpokladu ze tam nebezi treba in.telnetd :-)
    Mikos avatar 31.1.2007 21:26 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Prihlasovani jen pomoci klicu je strasne neprakticke a neflexibilni. Zaprve by si clovek porad s sebou musel tahat napriklad USB flashku s klici a za druhe se obcas potrebuje prihlasit i nekde kde nema moznost nic nahravat, takze by tam ty klice nedostal.

    Bohate staci nepouzivat nejaka extremne slaba hesla...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 11:34 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak v tom pripade asi urcite.

    Ja jsem to bral spis z pohledu admina, ktery potrebuje obcas z domu spravovat server (tzn. klice mam na disku nebo na flashce). Nebo se potrebuje na svuj domaci pocitac dostat z prace :-).
    31.1.2007 17:48 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    kde si to videl v gkrellm? nejaky plugin?
    pele avatar 31.1.2007 17:53 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    zabudovany plugin internet
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 18:02 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    krasa, skvele vyuzitie. dik.
    David Watzke avatar 31.1.2007 18:08 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    denyhosts a banovat všechny, kdo se zkusí přihlásit jako root na ssh...
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    31.1.2007 21:46 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A k čemu to má být jako dobré?
    Max avatar 31.1.2007 23:14 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Asi pro dobrý pocit, bo co ...Také to nechápu, je to jen ztráta času ...
    Zdar Max
    Měl jsem sen ... :(
    1.2.2007 07:38 spectrum | skóre: 29 | blog: spectrumblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Denyhosts to udělá za nás, takže ztráta času to určitě není ... Také ho používám.
    Luboš Doležel (Doli) avatar 31.1.2007 18:33 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Útoky jsou naprosto běžná věc. Omezil jsem je DROPem veškerých příchozích spojení z Číny, možná ještě přidám Koreu.

    Pro jistotu nepovoluju přihlášení na roota.
    vencour avatar 31.1.2007 18:38 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Laická otázka: sleduju nějaký hlášky, že nová verze něčeho (programu) zabraňuje získání přístupu, využití nějaké chyby, tedy dřívější to umožňovala. Takže se mi někdo může připojit do kompu bez toho, abych to poznal, tak, aby ho who nevypsalo? Abych si toho normálně nevšiml?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 31.1.2007 18:43 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Jedinkrát mi někdo vlez do kompu, ještě na kabelovce, na veřejný ajpině, ke své smůle a neinteligenci zřejmě spustil Xka ... viděl jsem v htopu "X" a zabíral dost výkonu. ;-)

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    31.1.2007 18:51 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Chyba umoznujici napr. vzdaleny buffer overflow -> utocnik zjisti, ze mas "tu spravnou" verzi trebas sshd -> posle "specialni" retezec, ktery prepise buffer a zpusobi napr. spusteni shellu -> stahne, rozbali zkomiluje si rootkit ktery spusti ( coz zahrnuje i zamenu nebo patch nekterych systemovych utilit ). uklidi po sobe a vyuziva "sluzeb" rootkitu ( vzdaleny pristup, skryvani procesu a adresaru apd.) muze skodit jak je libo.

    pres who bys ho videl max v mezicase nez nainstaluje nejakej rootkit, pak uz ne :)
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 20:48 anicka | blog: ze_zivota
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takovy buffer overflow uz nastesti nebyl v openssh nalezeny ani nepamatuju - v posledni dobe jsem videla jen par pomerne nezajimavych chyb, u kterych se zatim ani poradne nevi, ze by je nekdo zkousel zneuzit. (Cirou nahodou o tom mam docela prehled, protoze openssh v nasi distribuci spravuju.)

    Myslim, ze kdo zvoli rozumne rootovske heslo a ma novejsi nez sto let starou verzi, ten se zrovna u openssh fakt nema vubec proc bat.
    ^D
    31.1.2007 21:00 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne, vzdyt je tam napsano "treba" . Proste priklad. Abych pravdu rekl, tak situaci moc pozorne nesleduju a to hlavne kvuli nedostatku casu :) Nicmene drzim palce a at se dari.

    PS: je zajimavy napr. jak nekdo pravidelne updatuje linux servery a jaksi zapomina na cisco routry, ktery meli podobnou/stejnou chybku, trebas tuhle Multiple Vendor SSH2 Implementation Buffer Overflow Vulnerabilities
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 18:41 hugis | skóre: 7 | blog: hlod | Poprad
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No, ja na svojom serveri používam DenyHosts, ktorý po piatich neúspešných pokusoch hodí IP adresu do hosts.deny automaticky. Za necelý rok sa blížim už k 200 kusom. Z počiatku som mal z toho tiež stres. Teraz sa na tom už len bavím. Hádam to moje 21 znakové heslo na root-a ešte chvíľu vydrží. :-)
    pele avatar 31.1.2007 18:49 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jo DenyHost vypada velmi dobre, urcite vyzkousim. Pouzivam taky Snort ale ten tomuto nezabrani, to jen proti scanum.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:40 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Asi by mě vadilo, že mi kdokoli může znepřístupnit počítač (pětkrát napíše špatné heslo a já už se z té IP adresy nepřihlásím, přestože to nutně potřebuju).

    Víc by se mi líbilo, kdyby se zablokovaly všechny účty až na jeden speciálně pro tento účel vytvořený, který by měl místo shellu program, který znovupovolí přihlašování z dané adresy. Nevím, jestli jsem to napsal srozumitelně, takže příklad

    * badguy sedne k počítači odkud se přihlašuju domů (a on to ví)
    * pětkrát pošle špatný heslo - to způsobí zablokování přístupu ke všem účtům s výjimkou účtu "enabler"
    * zrovna dostanu akutní potřebu si něco stáhnout z domova, vidím ale, že na svůj účet se nedostanu
    * přihlásím se jako "enabler" a tím se odblokuje přístup pro ostatní účty z IP, na které sedím (relace ale hned končí, k shellu se nedostanu)
    * můžu se znovu pokusit přihlásit svým normálním username ignor

    31.1.2007 19:52 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Povol si prihlaseni pouze pomoci klicu a mas vyreseno. Nevyhoda je, ze si je budes s sebou muset nosit treba na usb flashce.
    Any technology distinguishable from magic is insufficiently advanced.
    1.2.2007 12:12 ABCLinuxuIsAlive | skóre: 12 | blog: Cubix | Nodnol
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A nebo v nejhorsim .. pouzijeme port knocking :)
    Nejsem povinen byt takový, jaký bych podle ostatních měl být. Je to jejich omyl, ne moje selhaní.
    1.2.2007 14:26 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    alebo Single Packet Authorization...
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    31.1.2007 19:08 kanada
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    urpmi sshutout a je to B-]
    31.1.2007 19:12 Pepa Rokos | skóre: 8 | Buková
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Řekl bych, že až nejlepší je zakázat login přímo na roota a pro ostatní uživatele povolit login jen přes RSA klíče.
    Mikos avatar 31.1.2007 21:29 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jak uz jsem psal vyse, prihlasovani pouze pres klice je strasne neprakticke a neflexibilni reseni. Bohate staci pouzivat nejaka rozumna hesla a pripadne i zakazat vzdaleny login roota (tedy ze se musi clovek pres SSH prihlasit jako normalni user a az pak pouzit su - root).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    xvasek avatar 31.1.2007 19:15 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Kdybys byl trochu hravější, mohl sis spustit nějaký honeypot. :-)
    31.1.2007 19:16 00000 0000 | skóre: 16 | blog: asdf
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A môžem sa spýtať čo má tato úboha akcia spoločné s hackingom? teda nejake lacne bruteforcovanie sshd mi príde skorej ako poriadna lamerina. Pod vyššie uvedeným nadpisom by som si skorej predstavil že niekto našiel nejaký integrer, buffer, any overflow, alebo tak. Toto je skutočne štandardná situácia. Keby si mal server, divil by si sa napr. nad počtom portscanov.
    pele avatar 31.1.2007 19:38 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne uznavam.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:42 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Ve skutečnosti to bylo tak, že někdo ho zaměstnával bruteforce attackem na ssh, zatímco jiný mu kradl auto :-)
    31.1.2007 20:06 Lukáš Rýdlo | skóre: 18 | blog: Silný kafe | Brno
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Na tohle mám jednoduchej fígl. Silná hesla a především povolený přístup jen ze sítě Masarykovy univerzity a od kolegy, ktery potrebuje pristup k projektu, na kterem pracujeme... Je to dostatečně spolehlivé. :-)
    θηριον ειμι
    Shteffi avatar 1.2.2007 08:09 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak nevim.. já na svim routeru mam ssh na jinym portu právě proto abych se těmhle robotům vyhnul, protože sem měl podobný útoky dnes a denně. vim že to je security by obscurity a že je to principielně špatné, ale funguje to. Používam dostatečně silná hesla a jsem v klidu víc, než kdybych se měl každej den strachovat.

    Myslete si o mě co chcete, ale když to vyřeší těch 99,999% případů, tak to má svuj smysl. A omezovat se nějakým jiným způsobem se mi nechce, protože na tom budu bitej jenom já.

    Nebo mi vysvětlete proč bych měl mít na svim routeru ssháčko na 22 portu... nikdo jinej kromě mě se tam nepřihlašuje.

    Mile rád se necham poučit.
    Mikos avatar 1.2.2007 13:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Proč byste se měl strachovat? Pokud nepoužíváte extrémně slabá hesla, tak ty boty můžete nechat ať se snaží, jejich šance je naprosto nulová. Jediný případ kdy jsem to schopný pochopit je je pokud máte nějaký extrémně slabý hardware a ty pokusy o připojení na SSH ho výrazně zpomalují...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 08:43 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Stačí v iptables limitovat příchozí spojení tak na 2/s a je po problému. Root se nemůže přihlásit a boty to přestane bavit ještě předtím, než by vůbec začaly zkoušet jiná jména...
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    Zdenek.Z avatar 1.2.2007 23:32 Zdenek.Z | skóre: 14
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    To je normální. Když jsem měl dlouhodobě veřejnou IP, tak jsem našel takovýchle záznamů za první měsíc 17 000. Pak jsem začal blokovat. :-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.