Portál AbcLinuxu, 26. dubna 2024 01:33


Dotaz: lamani hesla pres ssh

24.11.2005 11:54 baracuda | skóre: 8
lamani hesla pres ssh
Přečteno: 445×
Odpovědět | Admin
neznate nejaky programek ktery se snazi podle nejakeho slovniku kombinaci klicovych slov uhodnout heslo. potreboval bych to na testovani slozitosti heslel a obrane proti podobnym utokum.
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.11.2005 12:13 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
Odpovědět | | Sbalit | Link | Blokovat | Admin
John the Ripper
24.11.2005 21:22 baracuda | skóre: 8
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
no koukal jsem nato ale nerek bych ze toumi neco pres ssl jen sem zjistil ze se to snazi rozkodovat hesla v shadow. ja potrebuji zjistit jak dlouho by asi trvalo nez by nekdo uhodl heslo do systemu nejakym bruteforce atakem a jestli je realna sance ho tipnout nez se to podari
24.11.2005 21:38 billgates | skóre: 27
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
Pokial viem, bezne je nastaveny timeout pri zadani chybneho hesla, preto takyto utok je viac-menej nerealny. Pri pocte napriklad 1 heslo za 1 sekundu to moze trvat veeelmi dlho. Navyse v logoch by to bol pekny strudel dat. Ale kazda instalacia SSH je ina, niekde je to mozno vypnute.
24.11.2005 22:38 Dušan Hokův | skóre: 43 | blog: Fedora a další...
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
Odpovědět | | Sbalit | Link | Blokovat | Admin
povol si prihlasovani na ssh jen z duveryhodnych ip a budes mit pokoj
26.11.2005 13:28 baracuda | skóre: 8
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
>povol si prihlasovani na ssh jen z duveryhodnych ip a budes mit >pokoj no v mem pripade to bude tezke pac potebuji pristupovat zdomova UPC nebo ue skoly kde muj NTB dostava taktez adresu od DHCP takze stejne bych musel popvolit cele site
26.11.2005 13:49 Petr_N | skóre: 3 | Všetaty
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
Zakaz v sshd overovani pomoci hesla.
Luboš Doležel (Doli) avatar 26.11.2005 14:48 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
Celé sítě? To tam dostává každý stroj veřejnou IP či co?
24.11.2005 22:53 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
Odpovědět | | Sbalit | Link | Blokovat | Admin
a co PAM Cracklib?
3.12.2015 20:01 pipboy
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
Vetsina robotu hleda SSH na standartnim portu TCP22, kdyz jej najdou, zkousi pak hadat hesla nejakym nastrojem na lamani hesel online (napriklad meduza nebo thc-hydra). Samozrejmne, ze presunuti sluzby SSH na nestandartni port neresi problem, ale zbavite se alespon "tech hloupych" robotu. Utocnici a roboti se snazi vzdy lamat hesla znamych uctu.

Silne heslo a zakaz logovani na roota tento typ utoku znesnadnuje (za predpokladu, ze tam nejsou jine SSH ucty se standardizovanymi jmeny). Muzete samozrejmne prejit na autentizaci, ktera si vynucuje prihlaseni klicem a autentizaci heslem zakazat. Ucinnym opatrenim je take firewall, ktery povoluje logovani jen z vybranych IP adres, ne vzdy to vsak jde. Pak uz muzete jen monitorovat logy a pouzivat nejaky autoban nebo port knocking.

Na hacking kurzech hackerlab vysly dva blogove prispevky, ktere se venuji hadani hesel (nejsou tam vsak zadne konkretni nastroje).

Úvod do hádání hesel (hackingkurzy.cz)

Generujeme slovník nástrojem Crunch (hackingkurzy.cz)

pb
3.12.2015 22:33 nobody
Rozbalit Rozbalit vše Re: lamani hesla pres ssh
neni 10let malo pro zombie vlakno? :) nicmene tohle mluvi za vse :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.