abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:22 | IT novinky

    Švýcarská AI centra EPFL, ETH Zurich a CSCS představila otevřený vícejazyčný velký jazykový model (LLM) s názvem Apertus. Vyzkoušet lze na stránce Public AI Inference Utility.

    Ladislav Hagara | Komentářů: 4
    včera 17:22 | Nová verze

    Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | IT novinky

    Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.

    Ladislav Hagara | Komentářů: 1
    včera 12:11 | Komunita

    Blender Studio se spojilo s kapelou OK Go a výsledkem je videoklip k písni Impulse Purchase. Stejně jako samotný 3D software Blender je i ve videoklipu použitý animovaný chlápek open source. Kdokoli si jej může stáhnout a upravovat.

    Ladislav Hagara | Komentářů: 0
    včera 01:33 | Komunita

    Zig Software Foundation stojící za programovacím jazykem Zig publikovala finanční zprávu za rok 2024. Současně s prosbou o finanční příspěvek.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za srpen (YouTube). Vypíchnuta je podpora Tabulek Google, implementace Gamepad API a Cookie Store API nebo také podpora WebGL na Linuxu.

    Ladislav Hagara | Komentářů: 0
    3.9. 20:44 | Komunita

    openSUSE Leap 16, včetně Leap Micra 6.2+, nově nabízí 24 měsíců podpory pro každé vydání. To je dva roky aktualizací a stability, což z něj činí nejdéle podporovanou komunitní distribuci vůbec. Leap se tak stává ideální platformou pro všechny, kdo hledají moderní, stabilní a dlouhodobě podporovanou komunitní Linux distribuci.

    lkocman | Komentářů: 0
    3.9. 16:33 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 28
    3.9. 11:55 | IT novinky

    Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly

    … více »
    Ladislav Hagara | Komentářů: 3
    3.9. 11:33 | Humor

    Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti

    … více »
    Gréta | Komentářů: 130
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (82%)
     (8%)
     (2%)
     (3%)
     (4%)
     (1%)
    Celkem 142 hlasů
     Komentářů: 11, poslední včera 16:12
    Rozcestník

    Jak se mě včera někdo pokusil hacknout.

    31.1.2007 17:20 | Přečteno: 2208× | Rady | poslední úprava: 31.1.2007 17:22

    Tak kolem včerejší desáté hodiny večerní sem zasedl ke svému PC a vidím na gkrellm 1 ssh.

    Říkám si kdo pak to asi je. Okamžitě vypínám ssh daemona a začínám pátrat. Jak vidím v mailové schránce mám hromadu mailů s předmětem Failed password for root. Procházím tedy logy a vidím:

    Jan 30 22:07:06 localhost sshd[10372]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:08 localhost sshd[10372]: //
    Failed password for root from 195.39.5.250 port 59166 ssh2
    Jan 30 22:07:09 localhost sshd[10410]: //
    Invalid user apple from 195.39.5.250
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) check pass; user unknown
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz 
    Jan 30 22:07:12 localhost sshd[10410]: //
    Failed password for invalid user apple from //
    195.39.5.250 port 59328 ssh2
    Jan 30 22:07:13 localhost sshd[10458]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:15 localhost sshd[10458]: //
    Failed password for root from 195.39.5.250 port 59497 ssh2
    
    atd...
    
    V tom momentě sem se nasral. Přidávám tedy inkriminující adresy do /etc/hosts.deny.

    V konečném výsledku jsem našel dvě adresy pokoušející se přihlásit:

    Po zběžném ohledání se zdá ze se nepodařilo přihlásit. No každopádně mě to zkazilo náladu.

           

    Hodnocení: 62 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    31.1.2007 17:26 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jéé, to kdybych věděl, že ti to zkazí náladu, tak bych to nedělal :-)
    pele avatar 31.1.2007 17:30 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    diq :-)
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Mikos avatar 31.1.2007 17:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Muhehe, koukám ty jsi asi ještě ve světě serverů panic, když se nad něčím takovým podivuješ ;-) Tohle je naprosto standardní věc, boti prostě vyhledávají SSH servery a pokoušejí se tam dostat (používají seznamy různých obvyklých jmen a hesel). Takovýchle "útoků" mám na svém routeru několik denně. A je to tak všude. Pokud nejsi blbec a nemáš nějaká superslabá hesla, není se čeho bát. Nebo pokud jsi přehnaně paranoidní pořiď si něco jako pam_abl (auto blacklisting) či prostě jen hoď ssh na nějaký jiný port než 22 (tím se zbavíš 99,999% neoprávněných pokusů o přihlášení, nicméně je to security through obscurity, což je principiálně špatné).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    31.1.2007 17:56 Honza "tux" Friesse | skóre: 15 | blog: Tuxův blog | Vyškov
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nejlepší na tom je, že ti lidé, ze kterých ty útoky pocházejí, o tom většinou nevědí, protože se jim do Windows nainstaloval nějaký super prográmek. Jinak já osobně to filtruji tak, že dovolím na SSH jen určitý počet nových spojení za jednotku času z jedné IP. Tyhle prográmky totiš většinou vytvářejí za jednotku času spojení tolik, že to žádný člověk nezvládne. Musí se to ale nastavit dobře, aby se neomezili lidé za NATem.
    pele avatar 31.1.2007 18:07 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No spis to by linux, skenoval sem ty adresy a vypadalo to podle otevrenych portu spise na lin.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Josef Kufner avatar 1.2.2007 10:19 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nebo windows schované za routerem na Linuxu ;-)
    Hello world ! Segmentation fault (core dumped)
    31.1.2007 19:02 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Taky bych doporucoval (jestli je to domaci masina) zakazat u SSH jiny zpusob prihlaseni nez pomoci klice. Pak muze mit root (nebo kdokoli jiny) jakkoli slabe heslo, a nesejde na tom. Samozrejme za predpokladu ze tam nebezi treba in.telnetd :-)
    Mikos avatar 31.1.2007 21:26 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Prihlasovani jen pomoci klicu je strasne neprakticke a neflexibilni. Zaprve by si clovek porad s sebou musel tahat napriklad USB flashku s klici a za druhe se obcas potrebuje prihlasit i nekde kde nema moznost nic nahravat, takze by tam ty klice nedostal.

    Bohate staci nepouzivat nejaka extremne slaba hesla...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 11:34 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak v tom pripade asi urcite.

    Ja jsem to bral spis z pohledu admina, ktery potrebuje obcas z domu spravovat server (tzn. klice mam na disku nebo na flashce). Nebo se potrebuje na svuj domaci pocitac dostat z prace :-).
    31.1.2007 17:48 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    kde si to videl v gkrellm? nejaky plugin?
    pele avatar 31.1.2007 17:53 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    zabudovany plugin internet
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 18:02 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    krasa, skvele vyuzitie. dik.
    David Watzke avatar 31.1.2007 18:08 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    denyhosts a banovat všechny, kdo se zkusí přihlásit jako root na ssh...
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    31.1.2007 21:46 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A k čemu to má být jako dobré?
    Max avatar 31.1.2007 23:14 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Asi pro dobrý pocit, bo co ...Také to nechápu, je to jen ztráta času ...
    Zdar Max
    Měl jsem sen ... :(
    1.2.2007 07:38 spectrum | skóre: 29 | blog: spectrumblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Denyhosts to udělá za nás, takže ztráta času to určitě není ... Také ho používám.
    Luboš Doležel (Doli) avatar 31.1.2007 18:33 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Útoky jsou naprosto běžná věc. Omezil jsem je DROPem veškerých příchozích spojení z Číny, možná ještě přidám Koreu.

    Pro jistotu nepovoluju přihlášení na roota.
    vencour avatar 31.1.2007 18:38 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Laická otázka: sleduju nějaký hlášky, že nová verze něčeho (programu) zabraňuje získání přístupu, využití nějaké chyby, tedy dřívější to umožňovala. Takže se mi někdo může připojit do kompu bez toho, abych to poznal, tak, aby ho who nevypsalo? Abych si toho normálně nevšiml?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 31.1.2007 18:43 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Jedinkrát mi někdo vlez do kompu, ještě na kabelovce, na veřejný ajpině, ke své smůle a neinteligenci zřejmě spustil Xka ... viděl jsem v htopu "X" a zabíral dost výkonu. ;-)

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    31.1.2007 18:51 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Chyba umoznujici napr. vzdaleny buffer overflow -> utocnik zjisti, ze mas "tu spravnou" verzi trebas sshd -> posle "specialni" retezec, ktery prepise buffer a zpusobi napr. spusteni shellu -> stahne, rozbali zkomiluje si rootkit ktery spusti ( coz zahrnuje i zamenu nebo patch nekterych systemovych utilit ). uklidi po sobe a vyuziva "sluzeb" rootkitu ( vzdaleny pristup, skryvani procesu a adresaru apd.) muze skodit jak je libo.

    pres who bys ho videl max v mezicase nez nainstaluje nejakej rootkit, pak uz ne :)
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 20:48 anicka | blog: ze_zivota
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takovy buffer overflow uz nastesti nebyl v openssh nalezeny ani nepamatuju - v posledni dobe jsem videla jen par pomerne nezajimavych chyb, u kterych se zatim ani poradne nevi, ze by je nekdo zkousel zneuzit. (Cirou nahodou o tom mam docela prehled, protoze openssh v nasi distribuci spravuju.)

    Myslim, ze kdo zvoli rozumne rootovske heslo a ma novejsi nez sto let starou verzi, ten se zrovna u openssh fakt nema vubec proc bat.
    ^D
    31.1.2007 21:00 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne, vzdyt je tam napsano "treba" . Proste priklad. Abych pravdu rekl, tak situaci moc pozorne nesleduju a to hlavne kvuli nedostatku casu :) Nicmene drzim palce a at se dari.

    PS: je zajimavy napr. jak nekdo pravidelne updatuje linux servery a jaksi zapomina na cisco routry, ktery meli podobnou/stejnou chybku, trebas tuhle Multiple Vendor SSH2 Implementation Buffer Overflow Vulnerabilities
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 18:41 hugis | skóre: 7 | blog: hlod | Poprad
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No, ja na svojom serveri používam DenyHosts, ktorý po piatich neúspešných pokusoch hodí IP adresu do hosts.deny automaticky. Za necelý rok sa blížim už k 200 kusom. Z počiatku som mal z toho tiež stres. Teraz sa na tom už len bavím. Hádam to moje 21 znakové heslo na root-a ešte chvíľu vydrží. :-)
    pele avatar 31.1.2007 18:49 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jo DenyHost vypada velmi dobre, urcite vyzkousim. Pouzivam taky Snort ale ten tomuto nezabrani, to jen proti scanum.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:40 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Asi by mě vadilo, že mi kdokoli může znepřístupnit počítač (pětkrát napíše špatné heslo a já už se z té IP adresy nepřihlásím, přestože to nutně potřebuju).

    Víc by se mi líbilo, kdyby se zablokovaly všechny účty až na jeden speciálně pro tento účel vytvořený, který by měl místo shellu program, který znovupovolí přihlašování z dané adresy. Nevím, jestli jsem to napsal srozumitelně, takže příklad

    * badguy sedne k počítači odkud se přihlašuju domů (a on to ví)
    * pětkrát pošle špatný heslo - to způsobí zablokování přístupu ke všem účtům s výjimkou účtu "enabler"
    * zrovna dostanu akutní potřebu si něco stáhnout z domova, vidím ale, že na svůj účet se nedostanu
    * přihlásím se jako "enabler" a tím se odblokuje přístup pro ostatní účty z IP, na které sedím (relace ale hned končí, k shellu se nedostanu)
    * můžu se znovu pokusit přihlásit svým normálním username ignor

    31.1.2007 19:52 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Povol si prihlaseni pouze pomoci klicu a mas vyreseno. Nevyhoda je, ze si je budes s sebou muset nosit treba na usb flashce.
    Any technology distinguishable from magic is insufficiently advanced.
    1.2.2007 12:12 ABCLinuxuIsAlive | skóre: 12 | blog: Cubix | Nodnol
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A nebo v nejhorsim .. pouzijeme port knocking :)
    Nejsem povinen byt takový, jaký bych podle ostatních měl být. Je to jejich omyl, ne moje selhaní.
    1.2.2007 14:26 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    alebo Single Packet Authorization...
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    31.1.2007 19:08 kanada
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    urpmi sshutout a je to B-]
    31.1.2007 19:12 Pepa Rokos | skóre: 8 | Buková
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Řekl bych, že až nejlepší je zakázat login přímo na roota a pro ostatní uživatele povolit login jen přes RSA klíče.
    Mikos avatar 31.1.2007 21:29 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jak uz jsem psal vyse, prihlasovani pouze pres klice je strasne neprakticke a neflexibilni reseni. Bohate staci pouzivat nejaka rozumna hesla a pripadne i zakazat vzdaleny login roota (tedy ze se musi clovek pres SSH prihlasit jako normalni user a az pak pouzit su - root).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    xvasek avatar 31.1.2007 19:15 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Kdybys byl trochu hravější, mohl sis spustit nějaký honeypot. :-)
    31.1.2007 19:16 00000 0000 | skóre: 16 | blog: asdf
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A môžem sa spýtať čo má tato úboha akcia spoločné s hackingom? teda nejake lacne bruteforcovanie sshd mi príde skorej ako poriadna lamerina. Pod vyššie uvedeným nadpisom by som si skorej predstavil že niekto našiel nejaký integrer, buffer, any overflow, alebo tak. Toto je skutočne štandardná situácia. Keby si mal server, divil by si sa napr. nad počtom portscanov.
    pele avatar 31.1.2007 19:38 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne uznavam.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:42 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Ve skutečnosti to bylo tak, že někdo ho zaměstnával bruteforce attackem na ssh, zatímco jiný mu kradl auto :-)
    31.1.2007 20:06 Lukáš Rýdlo | skóre: 18 | blog: Silný kafe | Brno
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Na tohle mám jednoduchej fígl. Silná hesla a především povolený přístup jen ze sítě Masarykovy univerzity a od kolegy, ktery potrebuje pristup k projektu, na kterem pracujeme... Je to dostatečně spolehlivé. :-)
    θηριον ειμι
    Shteffi avatar 1.2.2007 08:09 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak nevim.. já na svim routeru mam ssh na jinym portu právě proto abych se těmhle robotům vyhnul, protože sem měl podobný útoky dnes a denně. vim že to je security by obscurity a že je to principielně špatné, ale funguje to. Používam dostatečně silná hesla a jsem v klidu víc, než kdybych se měl každej den strachovat.

    Myslete si o mě co chcete, ale když to vyřeší těch 99,999% případů, tak to má svuj smysl. A omezovat se nějakým jiným způsobem se mi nechce, protože na tom budu bitej jenom já.

    Nebo mi vysvětlete proč bych měl mít na svim routeru ssháčko na 22 portu... nikdo jinej kromě mě se tam nepřihlašuje.

    Mile rád se necham poučit.
    Mikos avatar 1.2.2007 13:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Proč byste se měl strachovat? Pokud nepoužíváte extrémně slabá hesla, tak ty boty můžete nechat ať se snaží, jejich šance je naprosto nulová. Jediný případ kdy jsem to schopný pochopit je je pokud máte nějaký extrémně slabý hardware a ty pokusy o připojení na SSH ho výrazně zpomalují...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 08:43 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Stačí v iptables limitovat příchozí spojení tak na 2/s a je po problému. Root se nemůže přihlásit a boty to přestane bavit ještě předtím, než by vůbec začaly zkoušet jiná jména...
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    Zdenek.Z avatar 1.2.2007 23:32 Zdenek.Z | skóre: 14
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    To je normální. Když jsem měl dlouhodobě veřejnou IP, tak jsem našel takovýchle záznamů za první měsíc 17 000. Pak jsem začal blokovat. :-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.