abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 3
    21.4. 19:11 | Komunita

    Thunderbird 128, příští major verze naplánovaná na červenec, přijde s nativní podporou Exchange napsanou v Rustu.

    Ladislav Hagara | Komentářů: 20
    21.4. 04:44 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Novým vedoucím je Andreas Tille.

    Ladislav Hagara | Komentářů: 7
    21.4. 00:11 | Nová verze

    Po osmi měsících vývoje byla vydána nová verze 0.12.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 268 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    20.4. 23:55 | Pozvánky

    Poslední měsíc byl plný zajímavých akcí, o kterých Vám bastlíři z projektu MacGyver mohou povědět, protože se na ně sami vydali. Kde všude byli, ptáte se? Objevili se na Installfestu, Arduino Day, Hackaday Europe a tajném srazu bastlířů z Twitteru. A z každé akce pro vás mají zajímavé poznatky.

    … více »
    bkralik | Komentářů: 1
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (17%)
    Celkem 670 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Jak se mě včera někdo pokusil hacknout.

    31.1.2007 17:20 | Přečteno: 2190× | Rady | poslední úprava: 31.1.2007 17:22

    Tak kolem včerejší desáté hodiny večerní sem zasedl ke svému PC a vidím na gkrellm 1 ssh.

    Říkám si kdo pak to asi je. Okamžitě vypínám ssh daemona a začínám pátrat. Jak vidím v mailové schránce mám hromadu mailů s předmětem Failed password for root. Procházím tedy logy a vidím:

    Jan 30 22:07:06 localhost sshd[10372]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:08 localhost sshd[10372]: //
    Failed password for root from 195.39.5.250 port 59166 ssh2
    Jan 30 22:07:09 localhost sshd[10410]: //
    Invalid user apple from 195.39.5.250
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) check pass; user unknown
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz 
    Jan 30 22:07:12 localhost sshd[10410]: //
    Failed password for invalid user apple from //
    195.39.5.250 port 59328 ssh2
    Jan 30 22:07:13 localhost sshd[10458]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:15 localhost sshd[10458]: //
    Failed password for root from 195.39.5.250 port 59497 ssh2
    
    atd...
    
    V tom momentě sem se nasral. Přidávám tedy inkriminující adresy do /etc/hosts.deny.

    V konečném výsledku jsem našel dvě adresy pokoušející se přihlásit:

    Po zběžném ohledání se zdá ze se nepodařilo přihlásit. No každopádně mě to zkazilo náladu.

           

    Hodnocení: 62 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    31.1.2007 17:26 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jéé, to kdybych věděl, že ti to zkazí náladu, tak bych to nedělal :-)
    pele avatar 31.1.2007 17:30 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    diq :-)
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Mikos avatar 31.1.2007 17:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Muhehe, koukám ty jsi asi ještě ve světě serverů panic, když se nad něčím takovým podivuješ ;-) Tohle je naprosto standardní věc, boti prostě vyhledávají SSH servery a pokoušejí se tam dostat (používají seznamy různých obvyklých jmen a hesel). Takovýchle "útoků" mám na svém routeru několik denně. A je to tak všude. Pokud nejsi blbec a nemáš nějaká superslabá hesla, není se čeho bát. Nebo pokud jsi přehnaně paranoidní pořiď si něco jako pam_abl (auto blacklisting) či prostě jen hoď ssh na nějaký jiný port než 22 (tím se zbavíš 99,999% neoprávněných pokusů o přihlášení, nicméně je to security through obscurity, což je principiálně špatné).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    31.1.2007 17:56 Honza "tux" Friesse | skóre: 15 | blog: Tuxův blog | Vyškov
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nejlepší na tom je, že ti lidé, ze kterých ty útoky pocházejí, o tom většinou nevědí, protože se jim do Windows nainstaloval nějaký super prográmek. Jinak já osobně to filtruji tak, že dovolím na SSH jen určitý počet nových spojení za jednotku času z jedné IP. Tyhle prográmky totiš většinou vytvářejí za jednotku času spojení tolik, že to žádný člověk nezvládne. Musí se to ale nastavit dobře, aby se neomezili lidé za NATem.
    pele avatar 31.1.2007 18:07 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No spis to by linux, skenoval sem ty adresy a vypadalo to podle otevrenych portu spise na lin.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Josef Kufner avatar 1.2.2007 10:19 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nebo windows schované za routerem na Linuxu ;-)
    Hello world ! Segmentation fault (core dumped)
    31.1.2007 19:02 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Taky bych doporucoval (jestli je to domaci masina) zakazat u SSH jiny zpusob prihlaseni nez pomoci klice. Pak muze mit root (nebo kdokoli jiny) jakkoli slabe heslo, a nesejde na tom. Samozrejme za predpokladu ze tam nebezi treba in.telnetd :-)
    Mikos avatar 31.1.2007 21:26 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Prihlasovani jen pomoci klicu je strasne neprakticke a neflexibilni. Zaprve by si clovek porad s sebou musel tahat napriklad USB flashku s klici a za druhe se obcas potrebuje prihlasit i nekde kde nema moznost nic nahravat, takze by tam ty klice nedostal.

    Bohate staci nepouzivat nejaka extremne slaba hesla...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 11:34 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak v tom pripade asi urcite.

    Ja jsem to bral spis z pohledu admina, ktery potrebuje obcas z domu spravovat server (tzn. klice mam na disku nebo na flashce). Nebo se potrebuje na svuj domaci pocitac dostat z prace :-).
    31.1.2007 17:48 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    kde si to videl v gkrellm? nejaky plugin?
    pele avatar 31.1.2007 17:53 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    zabudovany plugin internet
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 18:02 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    krasa, skvele vyuzitie. dik.
    David Watzke avatar 31.1.2007 18:08 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    denyhosts a banovat všechny, kdo se zkusí přihlásit jako root na ssh...
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    31.1.2007 21:46 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A k čemu to má být jako dobré?
    Max avatar 31.1.2007 23:14 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Asi pro dobrý pocit, bo co ...Také to nechápu, je to jen ztráta času ...
    Zdar Max
    Měl jsem sen ... :(
    1.2.2007 07:38 spectrum | skóre: 29 | blog: spectrumblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Denyhosts to udělá za nás, takže ztráta času to určitě není ... Také ho používám.
    Luboš Doležel (Doli) avatar 31.1.2007 18:33 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Útoky jsou naprosto běžná věc. Omezil jsem je DROPem veškerých příchozích spojení z Číny, možná ještě přidám Koreu.

    Pro jistotu nepovoluju přihlášení na roota.
    vencour avatar 31.1.2007 18:38 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Laická otázka: sleduju nějaký hlášky, že nová verze něčeho (programu) zabraňuje získání přístupu, využití nějaké chyby, tedy dřívější to umožňovala. Takže se mi někdo může připojit do kompu bez toho, abych to poznal, tak, aby ho who nevypsalo? Abych si toho normálně nevšiml?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 31.1.2007 18:43 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Jedinkrát mi někdo vlez do kompu, ještě na kabelovce, na veřejný ajpině, ke své smůle a neinteligenci zřejmě spustil Xka ... viděl jsem v htopu "X" a zabíral dost výkonu. ;-)

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    31.1.2007 18:51 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Chyba umoznujici napr. vzdaleny buffer overflow -> utocnik zjisti, ze mas "tu spravnou" verzi trebas sshd -> posle "specialni" retezec, ktery prepise buffer a zpusobi napr. spusteni shellu -> stahne, rozbali zkomiluje si rootkit ktery spusti ( coz zahrnuje i zamenu nebo patch nekterych systemovych utilit ). uklidi po sobe a vyuziva "sluzeb" rootkitu ( vzdaleny pristup, skryvani procesu a adresaru apd.) muze skodit jak je libo.

    pres who bys ho videl max v mezicase nez nainstaluje nejakej rootkit, pak uz ne :)
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 20:48 anicka | blog: ze_zivota
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takovy buffer overflow uz nastesti nebyl v openssh nalezeny ani nepamatuju - v posledni dobe jsem videla jen par pomerne nezajimavych chyb, u kterych se zatim ani poradne nevi, ze by je nekdo zkousel zneuzit. (Cirou nahodou o tom mam docela prehled, protoze openssh v nasi distribuci spravuju.)

    Myslim, ze kdo zvoli rozumne rootovske heslo a ma novejsi nez sto let starou verzi, ten se zrovna u openssh fakt nema vubec proc bat.
    ^D
    31.1.2007 21:00 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne, vzdyt je tam napsano "treba" . Proste priklad. Abych pravdu rekl, tak situaci moc pozorne nesleduju a to hlavne kvuli nedostatku casu :) Nicmene drzim palce a at se dari.

    PS: je zajimavy napr. jak nekdo pravidelne updatuje linux servery a jaksi zapomina na cisco routry, ktery meli podobnou/stejnou chybku, trebas tuhle Multiple Vendor SSH2 Implementation Buffer Overflow Vulnerabilities
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 18:41 hugis | skóre: 7 | blog: hlod | Poprad
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No, ja na svojom serveri používam DenyHosts, ktorý po piatich neúspešných pokusoch hodí IP adresu do hosts.deny automaticky. Za necelý rok sa blížim už k 200 kusom. Z počiatku som mal z toho tiež stres. Teraz sa na tom už len bavím. Hádam to moje 21 znakové heslo na root-a ešte chvíľu vydrží. :-)
    pele avatar 31.1.2007 18:49 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jo DenyHost vypada velmi dobre, urcite vyzkousim. Pouzivam taky Snort ale ten tomuto nezabrani, to jen proti scanum.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:40 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Asi by mě vadilo, že mi kdokoli může znepřístupnit počítač (pětkrát napíše špatné heslo a já už se z té IP adresy nepřihlásím, přestože to nutně potřebuju).

    Víc by se mi líbilo, kdyby se zablokovaly všechny účty až na jeden speciálně pro tento účel vytvořený, který by měl místo shellu program, který znovupovolí přihlašování z dané adresy. Nevím, jestli jsem to napsal srozumitelně, takže příklad

    * badguy sedne k počítači odkud se přihlašuju domů (a on to ví)
    * pětkrát pošle špatný heslo - to způsobí zablokování přístupu ke všem účtům s výjimkou účtu "enabler"
    * zrovna dostanu akutní potřebu si něco stáhnout z domova, vidím ale, že na svůj účet se nedostanu
    * přihlásím se jako "enabler" a tím se odblokuje přístup pro ostatní účty z IP, na které sedím (relace ale hned končí, k shellu se nedostanu)
    * můžu se znovu pokusit přihlásit svým normálním username ignor

    31.1.2007 19:52 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Povol si prihlaseni pouze pomoci klicu a mas vyreseno. Nevyhoda je, ze si je budes s sebou muset nosit treba na usb flashce.
    Any technology distinguishable from magic is insufficiently advanced.
    1.2.2007 12:12 ABCLinuxuIsAlive | skóre: 12 | blog: Cubix | Nodnol
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A nebo v nejhorsim .. pouzijeme port knocking :)
    Nejsem povinen byt takový, jaký bych podle ostatních měl být. Je to jejich omyl, ne moje selhaní.
    1.2.2007 14:26 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    alebo Single Packet Authorization...
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    31.1.2007 19:08 kanada
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    urpmi sshutout a je to B-]
    31.1.2007 19:12 Pepa Rokos | skóre: 8 | Buková
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Řekl bych, že až nejlepší je zakázat login přímo na roota a pro ostatní uživatele povolit login jen přes RSA klíče.
    Mikos avatar 31.1.2007 21:29 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jak uz jsem psal vyse, prihlasovani pouze pres klice je strasne neprakticke a neflexibilni reseni. Bohate staci pouzivat nejaka rozumna hesla a pripadne i zakazat vzdaleny login roota (tedy ze se musi clovek pres SSH prihlasit jako normalni user a az pak pouzit su - root).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    xvasek avatar 31.1.2007 19:15 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Kdybys byl trochu hravější, mohl sis spustit nějaký honeypot. :-)
    31.1.2007 19:16 00000 0000 | skóre: 16 | blog: asdf
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A môžem sa spýtať čo má tato úboha akcia spoločné s hackingom? teda nejake lacne bruteforcovanie sshd mi príde skorej ako poriadna lamerina. Pod vyššie uvedeným nadpisom by som si skorej predstavil že niekto našiel nejaký integrer, buffer, any overflow, alebo tak. Toto je skutočne štandardná situácia. Keby si mal server, divil by si sa napr. nad počtom portscanov.
    pele avatar 31.1.2007 19:38 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne uznavam.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:42 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Ve skutečnosti to bylo tak, že někdo ho zaměstnával bruteforce attackem na ssh, zatímco jiný mu kradl auto :-)
    31.1.2007 20:06 Lukáš Rýdlo | skóre: 18 | blog: Silný kafe | Brno
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Na tohle mám jednoduchej fígl. Silná hesla a především povolený přístup jen ze sítě Masarykovy univerzity a od kolegy, ktery potrebuje pristup k projektu, na kterem pracujeme... Je to dostatečně spolehlivé. :-)
    θηριον ειμι
    Shteffi avatar 1.2.2007 08:09 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak nevim.. já na svim routeru mam ssh na jinym portu právě proto abych se těmhle robotům vyhnul, protože sem měl podobný útoky dnes a denně. vim že to je security by obscurity a že je to principielně špatné, ale funguje to. Používam dostatečně silná hesla a jsem v klidu víc, než kdybych se měl každej den strachovat.

    Myslete si o mě co chcete, ale když to vyřeší těch 99,999% případů, tak to má svuj smysl. A omezovat se nějakým jiným způsobem se mi nechce, protože na tom budu bitej jenom já.

    Nebo mi vysvětlete proč bych měl mít na svim routeru ssháčko na 22 portu... nikdo jinej kromě mě se tam nepřihlašuje.

    Mile rád se necham poučit.
    Mikos avatar 1.2.2007 13:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Proč byste se měl strachovat? Pokud nepoužíváte extrémně slabá hesla, tak ty boty můžete nechat ať se snaží, jejich šance je naprosto nulová. Jediný případ kdy jsem to schopný pochopit je je pokud máte nějaký extrémně slabý hardware a ty pokusy o připojení na SSH ho výrazně zpomalují...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 08:43 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Stačí v iptables limitovat příchozí spojení tak na 2/s a je po problému. Root se nemůže přihlásit a boty to přestane bavit ještě předtím, než by vůbec začaly zkoušet jiná jména...
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    Zdenek.Z avatar 1.2.2007 23:32 Zdenek.Z | skóre: 14
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    To je normální. Když jsem měl dlouhodobě veřejnou IP, tak jsem našel takovýchle záznamů za první měsíc 17 000. Pak jsem začal blokovat. :-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.