abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | Zajímavý projekt

    Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.

    Ladislav Hagara | Komentářů: 7
    24.5. 22:22 | Upozornění Ladislav Hagara | Komentářů: 9
    24.5. 17:44 | Nová verze

    Firma Murena představila /e/OS verze 2.0. Jde o  alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).

    Fluttershy, yay! | Komentářů: 0
    24.5. 14:33 | Zajímavý software

    Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.

    Ladislav Hagara | Komentářů: 1
    24.5. 13:33 | Nová verze

    HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 3
    23.5. 23:22 | Zajímavý software

    BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.

    Ladislav Hagara | Komentářů: 0
    23.5. 16:55 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.

    Ladislav Hagara | Komentářů: 13
    23.5. 12:55 | Nová verze

    Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.5. 23:44 | Pozvánky

    V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    22.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (87%)
     (3%)
     (5%)
     (5%)
    Celkem 747 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Jak se mě včera někdo pokusil hacknout.

    31.1.2007 17:20 | Přečteno: 2191× | Rady | poslední úprava: 31.1.2007 17:22

    Tak kolem včerejší desáté hodiny večerní sem zasedl ke svému PC a vidím na gkrellm 1 ssh.

    Říkám si kdo pak to asi je. Okamžitě vypínám ssh daemona a začínám pátrat. Jak vidím v mailové schránce mám hromadu mailů s předmětem Failed password for root. Procházím tedy logy a vidím:

    Jan 30 22:07:06 localhost sshd[10372]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:08 localhost sshd[10372]: //
    Failed password for root from 195.39.5.250 port 59166 ssh2
    Jan 30 22:07:09 localhost sshd[10410]: //
    Invalid user apple from 195.39.5.250
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) check pass; user unknown
    Jan 30 22:07:09 localhost sshd[10410]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz 
    Jan 30 22:07:12 localhost sshd[10410]: //
    Failed password for invalid user apple from //
    195.39.5.250 port 59328 ssh2
    Jan 30 22:07:13 localhost sshd[10458]: //
    (pam_unix) authentication failure; logname= //
    uid=0 euid=0 tty=ssh ruser= rhost=internet.mufrenstat.cz  user=root
    Jan 30 22:07:15 localhost sshd[10458]: //
    Failed password for root from 195.39.5.250 port 59497 ssh2
    
    atd...
    
    V tom momentě sem se nasral. Přidávám tedy inkriminující adresy do /etc/hosts.deny.

    V konečném výsledku jsem našel dvě adresy pokoušející se přihlásit:

    Po zběžném ohledání se zdá ze se nepodařilo přihlásit. No každopádně mě to zkazilo náladu.

           

    Hodnocení: 62 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    31.1.2007 17:26 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jéé, to kdybych věděl, že ti to zkazí náladu, tak bych to nedělal :-)
    pele avatar 31.1.2007 17:30 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    diq :-)
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Mikos avatar 31.1.2007 17:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Muhehe, koukám ty jsi asi ještě ve světě serverů panic, když se nad něčím takovým podivuješ ;-) Tohle je naprosto standardní věc, boti prostě vyhledávají SSH servery a pokoušejí se tam dostat (používají seznamy různých obvyklých jmen a hesel). Takovýchle "útoků" mám na svém routeru několik denně. A je to tak všude. Pokud nejsi blbec a nemáš nějaká superslabá hesla, není se čeho bát. Nebo pokud jsi přehnaně paranoidní pořiď si něco jako pam_abl (auto blacklisting) či prostě jen hoď ssh na nějaký jiný port než 22 (tím se zbavíš 99,999% neoprávněných pokusů o přihlášení, nicméně je to security through obscurity, což je principiálně špatné).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    31.1.2007 17:56 Honza "tux" Friesse | skóre: 15 | blog: Tuxův blog | Vyškov
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nejlepší na tom je, že ti lidé, ze kterých ty útoky pocházejí, o tom většinou nevědí, protože se jim do Windows nainstaloval nějaký super prográmek. Jinak já osobně to filtruji tak, že dovolím na SSH jen určitý počet nových spojení za jednotku času z jedné IP. Tyhle prográmky totiš většinou vytvářejí za jednotku času spojení tolik, že to žádný člověk nezvládne. Musí se to ale nastavit dobře, aby se neomezili lidé za NATem.
    pele avatar 31.1.2007 18:07 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No spis to by linux, skenoval sem ty adresy a vypadalo to podle otevrenych portu spise na lin.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    Josef Kufner avatar 1.2.2007 10:19 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Nebo windows schované za routerem na Linuxu ;-)
    Hello world ! Segmentation fault (core dumped)
    31.1.2007 19:02 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Taky bych doporucoval (jestli je to domaci masina) zakazat u SSH jiny zpusob prihlaseni nez pomoci klice. Pak muze mit root (nebo kdokoli jiny) jakkoli slabe heslo, a nesejde na tom. Samozrejme za predpokladu ze tam nebezi treba in.telnetd :-)
    Mikos avatar 31.1.2007 21:26 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Prihlasovani jen pomoci klicu je strasne neprakticke a neflexibilni. Zaprve by si clovek porad s sebou musel tahat napriklad USB flashku s klici a za druhe se obcas potrebuje prihlasit i nekde kde nema moznost nic nahravat, takze by tam ty klice nedostal.

    Bohate staci nepouzivat nejaka extremne slaba hesla...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 11:34 misch
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak v tom pripade asi urcite.

    Ja jsem to bral spis z pohledu admina, ktery potrebuje obcas z domu spravovat server (tzn. klice mam na disku nebo na flashce). Nebo se potrebuje na svuj domaci pocitac dostat z prace :-).
    31.1.2007 17:48 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    kde si to videl v gkrellm? nejaky plugin?
    pele avatar 31.1.2007 17:53 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    zabudovany plugin internet
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 18:02 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    krasa, skvele vyuzitie. dik.
    David Watzke avatar 31.1.2007 18:08 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    denyhosts a banovat všechny, kdo se zkusí přihlásit jako root na ssh...
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    31.1.2007 21:46 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A k čemu to má být jako dobré?
    Max avatar 31.1.2007 23:14 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Asi pro dobrý pocit, bo co ...Také to nechápu, je to jen ztráta času ...
    Zdar Max
    Měl jsem sen ... :(
    1.2.2007 07:38 spectrum | skóre: 29 | blog: spectrumblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Denyhosts to udělá za nás, takže ztráta času to určitě není ... Také ho používám.
    Luboš Doležel (Doli) avatar 31.1.2007 18:33 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Útoky jsou naprosto běžná věc. Omezil jsem je DROPem veškerých příchozích spojení z Číny, možná ještě přidám Koreu.

    Pro jistotu nepovoluju přihlášení na roota.
    vencour avatar 31.1.2007 18:38 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Laická otázka: sleduju nějaký hlášky, že nová verze něčeho (programu) zabraňuje získání přístupu, využití nějaké chyby, tedy dřívější to umožňovala. Takže se mi někdo může připojit do kompu bez toho, abych to poznal, tak, aby ho who nevypsalo? Abych si toho normálně nevšiml?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 31.1.2007 18:43 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Jedinkrát mi někdo vlez do kompu, ještě na kabelovce, na veřejný ajpině, ke své smůle a neinteligenci zřejmě spustil Xka ... viděl jsem v htopu "X" a zabíral dost výkonu. ;-)

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    31.1.2007 18:51 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Chyba umoznujici napr. vzdaleny buffer overflow -> utocnik zjisti, ze mas "tu spravnou" verzi trebas sshd -> posle "specialni" retezec, ktery prepise buffer a zpusobi napr. spusteni shellu -> stahne, rozbali zkomiluje si rootkit ktery spusti ( coz zahrnuje i zamenu nebo patch nekterych systemovych utilit ). uklidi po sobe a vyuziva "sluzeb" rootkitu ( vzdaleny pristup, skryvani procesu a adresaru apd.) muze skodit jak je libo.

    pres who bys ho videl max v mezicase nez nainstaluje nejakej rootkit, pak uz ne :)
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 20:48 anicka | blog: ze_zivota
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takovy buffer overflow uz nastesti nebyl v openssh nalezeny ani nepamatuju - v posledni dobe jsem videla jen par pomerne nezajimavych chyb, u kterych se zatim ani poradne nevi, ze by je nekdo zkousel zneuzit. (Cirou nahodou o tom mam docela prehled, protoze openssh v nasi distribuci spravuju.)

    Myslim, ze kdo zvoli rozumne rootovske heslo a ma novejsi nez sto let starou verzi, ten se zrovna u openssh fakt nema vubec proc bat.
    ^D
    31.1.2007 21:00 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne, vzdyt je tam napsano "treba" . Proste priklad. Abych pravdu rekl, tak situaci moc pozorne nesleduju a to hlavne kvuli nedostatku casu :) Nicmene drzim palce a at se dari.

    PS: je zajimavy napr. jak nekdo pravidelne updatuje linux servery a jaksi zapomina na cisco routry, ktery meli podobnou/stejnou chybku, trebas tuhle Multiple Vendor SSH2 Implementation Buffer Overflow Vulnerabilities
    Any technology distinguishable from magic is insufficiently advanced.
    31.1.2007 18:41 hugis | skóre: 7 | blog: hlod | Poprad
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    No, ja na svojom serveri používam DenyHosts, ktorý po piatich neúspešných pokusoch hodí IP adresu do hosts.deny automaticky. Za necelý rok sa blížim už k 200 kusom. Z počiatku som mal z toho tiež stres. Teraz sa na tom už len bavím. Hádam to moje 21 znakové heslo na root-a ešte chvíľu vydrží. :-)
    pele avatar 31.1.2007 18:49 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jo DenyHost vypada velmi dobre, urcite vyzkousim. Pouzivam taky Snort ale ten tomuto nezabrani, to jen proti scanum.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:40 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.

    Asi by mě vadilo, že mi kdokoli může znepřístupnit počítač (pětkrát napíše špatné heslo a já už se z té IP adresy nepřihlásím, přestože to nutně potřebuju).

    Víc by se mi líbilo, kdyby se zablokovaly všechny účty až na jeden speciálně pro tento účel vytvořený, který by měl místo shellu program, který znovupovolí přihlašování z dané adresy. Nevím, jestli jsem to napsal srozumitelně, takže příklad

    * badguy sedne k počítači odkud se přihlašuju domů (a on to ví)
    * pětkrát pošle špatný heslo - to způsobí zablokování přístupu ke všem účtům s výjimkou účtu "enabler"
    * zrovna dostanu akutní potřebu si něco stáhnout z domova, vidím ale, že na svůj účet se nedostanu
    * přihlásím se jako "enabler" a tím se odblokuje přístup pro ostatní účty z IP, na které sedím (relace ale hned končí, k shellu se nedostanu)
    * můžu se znovu pokusit přihlásit svým normálním username ignor

    31.1.2007 19:52 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Povol si prihlaseni pouze pomoci klicu a mas vyreseno. Nevyhoda je, ze si je budes s sebou muset nosit treba na usb flashce.
    Any technology distinguishable from magic is insufficiently advanced.
    1.2.2007 12:12 ABCLinuxuIsAlive | skóre: 12 | blog: Cubix | Nodnol
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A nebo v nejhorsim .. pouzijeme port knocking :)
    Nejsem povinen byt takový, jaký bych podle ostatních měl být. Je to jejich omyl, ne moje selhaní.
    1.2.2007 14:26 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    alebo Single Packet Authorization...
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    andree avatar 1.2.2007 00:31 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    taaaak, a prave si buducemu utocnikovi niekolkokrat zjednodusil uhadnutie hesla :o)) miesto 10^6 rokov mu bude stacit uz len ~1/Xtina :-)) (X=~60? uz je vela hodin, neviem to cislo odhadnut :))
    31.1.2007 19:08 kanada
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    urpmi sshutout a je to B-]
    31.1.2007 19:12 Pepa Rokos | skóre: 8 | Buková
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Řekl bych, že až nejlepší je zakázat login přímo na roota a pro ostatní uživatele povolit login jen přes RSA klíče.
    Mikos avatar 31.1.2007 21:29 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jak uz jsem psal vyse, prihlasovani pouze pres klice je strasne neprakticke a neflexibilni reseni. Bohate staci pouzivat nejaka rozumna hesla a pripadne i zakazat vzdaleny login roota (tedy ze se musi clovek pres SSH prihlasit jako normalni user a az pak pouzit su - root).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    xvasek avatar 31.1.2007 19:15 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Kdybys byl trochu hravější, mohl sis spustit nějaký honeypot. :-)
    31.1.2007 19:16 00000 0000 | skóre: 16 | blog: asdf
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    A môžem sa spýtať čo má tato úboha akcia spoločné s hackingom? teda nejake lacne bruteforcovanie sshd mi príde skorej ako poriadna lamerina. Pod vyššie uvedeným nadpisom by som si skorej predstavil že niekto našiel nejaký integrer, buffer, any overflow, alebo tak. Toto je skutočne štandardná situácia. Keby si mal server, divil by si sa napr. nad počtom portscanov.
    pele avatar 31.1.2007 19:38 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Jasne uznavam.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    31.1.2007 19:42 Lu-Tze | skóre: 15 | blog: Lu-Tzeho blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Ve skutečnosti to bylo tak, že někdo ho zaměstnával bruteforce attackem na ssh, zatímco jiný mu kradl auto :-)
    31.1.2007 20:06 Lukáš Rýdlo | skóre: 18 | blog: Silný kafe | Brno
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Na tohle mám jednoduchej fígl. Silná hesla a především povolený přístup jen ze sítě Masarykovy univerzity a od kolegy, ktery potrebuje pristup k projektu, na kterem pracujeme... Je to dostatečně spolehlivé. :-)
    θηριον ειμι
    Shteffi avatar 1.2.2007 08:09 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Tak nevim.. já na svim routeru mam ssh na jinym portu právě proto abych se těmhle robotům vyhnul, protože sem měl podobný útoky dnes a denně. vim že to je security by obscurity a že je to principielně špatné, ale funguje to. Používam dostatečně silná hesla a jsem v klidu víc, než kdybych se měl každej den strachovat.

    Myslete si o mě co chcete, ale když to vyřeší těch 99,999% případů, tak to má svuj smysl. A omezovat se nějakým jiným způsobem se mi nechce, protože na tom budu bitej jenom já.

    Nebo mi vysvětlete proč bych měl mít na svim routeru ssháčko na 22 portu... nikdo jinej kromě mě se tam nepřihlašuje.

    Mile rád se necham poučit.
    Mikos avatar 1.2.2007 13:31 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Proč byste se měl strachovat? Pokud nepoužíváte extrémně slabá hesla, tak ty boty můžete nechat ať se snaží, jejich šance je naprosto nulová. Jediný případ kdy jsem to schopný pochopit je je pokud máte nějaký extrémně slabý hardware a ty pokusy o připojení na SSH ho výrazně zpomalují...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    1.2.2007 08:43 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Stačí v iptables limitovat příchozí spojení tak na 2/s a je po problému. Root se nemůže přihlásit a boty to přestane bavit ještě předtím, než by vůbec začaly zkoušet jiná jména...
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    1.2.2007 18:36 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    Takových logů mám v routeru plno. A kdybych to měl pokaždé takto řešit tak bych nedělal nic jiného.
    Zdenek.Z avatar 1.2.2007 23:32 Zdenek.Z | skóre: 14
    Rozbalit Rozbalit vše Re: Jak se mě včera někdo pokusil hacknout.
    To je normální. Když jsem měl dlouhodobě veřejnou IP, tak jsem našel takovýchle záznamů za první měsíc 17 000. Pak jsem začal blokovat. :-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.