abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:00 | Komunita

    OpenCourant je komunitní fork OpenRadioss, tj. open source softwaru pro simulace havárií, nárazů a vysoce nelineárních dynamických dějů metodou konečných prvků. Společnost Siemens v loňském roce dokončila akvizici společnosti Altair Engineering, jež před čtyřmi lety uvolnila open source verzi OpenRadioss svého proprietárního softwaru Radioss. Minulý týden Siemens OpenRadioss pohřbil. Integroval jej do svého softwaru Simcenter, webovou stránku OpenRadioss přesměroval na Simcenter a repozitář OpenRadioss na GitHubu odstranil.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Pozvánky

    Pořadatelé devátého ročníku komunitního setkání správců nejen českých a slovenských sítí – CSNOG 2027, které se uskuteční 20. a 21. ledna, vyhlásili Call for Abstracts. Náměty na vystoupení mohou zájemci přihlašovat do 31. října na webu akce a vybírat mohou ze tří sekcí – správa sítí, legislativa a regulace a akademické projekty. Zveřejněny byly také Call of Partners určené sponzorům a partnerům setkání, kteří by například chtěli mít na

    … více »
    VSladek | Komentářů: 0
    včera 16:11 | Zajímavý software

    Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    AfD 💙 | Komentářů: 2
    včera 15:11 | Humor

    Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a

    … více »
    AfD 💙 | Komentářů: 4
    včera 13:11 | Zajímavý software

    Klient je e-mailový klient pro GNOME s nativní podporou Proton Mailu, PGP a spamfiltrem řízeným AI. Napsaný je v Go s GTK4 a libadwaita. Připojuje se přímo k Proton Mailu (bez Proton Bridge), ke Gmailu, k Seznam.cz a k libovolné schránce IMAP/SMTP. Každou novou zprávu nejdřív posoudí spamfiltr a teprve potom ji ukáže a ohlásí. Rozhraní je česky a anglicky.

    Ladislav Hagara | Komentářů: 5
    včera 10:44 | Humor

    Hra Doom nově běží také v SQL databázi CedarDB. Představen byl SQLDoom. Vyzkoušet lze online demo. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 5.0. S podporou hardwarového dekódování videa na desktopu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    Moderní linker mold, rychlejší alternativa k LLVM lld nebo wild, byl vydán v nové major verzi 3.0.0. Přepsán byl z C++ do Rustu.

    Ladislav Hagara | Komentářů: 3
    5.10. 20:22 | Nová verze

    Po osmi letech od vydání verze 2.0 byla vydána nová major verze 3.0 multiplatformního editoru tagů MusicBrainz Picard (Wikipedie). Přehled novinek, vylepšení a oprav v changelogu.

    Ladislav Hagara | Komentářů: 0
    5.10. 15:11 | Komunita

    Mezinárodní federace hudebního průmyslu (International Federation of the Phonographic Industry) navrhla Evropské komisi zařazení populárního open-source nástroje yt-dlp na evropský seznam 'padělků a pirátství' (EU Counterfeit and Piracy Watch List) pro rok 2027 (plné znění žádosti IFPI). IFPI ve svém podání označuje tento aktivně vyvíjený a o rozličné funkce bohatší fork youtube-dl za 'závažný problém' pro hudební průmysl, v

    … více »
    AfD 💙 | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2804 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Dvouhodinový útok na SSH

    29.3.2008 12:25 happymaster23 | skóre: 9
    Dvouhodinový útok na SSH
    Přečteno: 1404×
    Zdravím,

    jak jsem se dnes probudil, tak jsem se šel podívat na phpSysInfo. Velice mě překvapila zátěž systému, která byla průměrově mnohem vyšší než normálně. Nejdříve jsem se podíval na top, ale tam ta zátěž konkrétního démona vidět nebyla. Tak jsem se podíval do logů:
    Mar 29 09:49:13  sshd[21929]: Invalid user gabriel from 81.145.34.4
    Mar 29 09:49:13  sshd[21930]: input_userauth_request: invalid user gabriel
    Mar 29 09:49:13  sshd[21930]: Received disconnect from 81.145.34.4: 11: Bye Bye
    Mar 29 09:49:14  sshd[21931]: Invalid user demo from 81.145.34.4
    Mar 29 09:49:14  sshd[21932]: input_userauth_request: invalid user demo
    Mar 29 09:49:14  sshd[21932]: Received disconnect from 81.145.34.4: 11: Bye Bye
    Mar 29 09:49:14  sshd[21933]: Invalid user demo from 81.145.34.4
    Mar 29 09:49:14  sshd[21934]: input_userauth_request: invalid user demo
    Mar 29 09:49:14  sshd[21934]: Received disconnect from 81.145.34.4: 11: Bye Bye
    Mar 29 09:49:14  sshd[21935]: Invalid user comercial from 81.145.34.4
    Mar 29 09:49:14  sshd[21936]: input_userauth_request: invalid user comercial
    Mar 29 09:49:14  sshd[21936]: Received disconnect from 81.145.34.4: 11: Bye Bye
    
    Načež mě popadl obrovský smích, protože stejně mám povolené přihlášení jenom pomocí klíče. Potom mě ale trochu přešel, protože ten útok začal v 9:45 a skončil 11:54 a bot za tu dobu stihl vyzkoušet nějakých 18 200 uživatelů.

    Protože jsem v této oblasti poměrně nový, tak by mě zajímalo, jak často se s tímto setkáváte? Jak velký pokus to podle vás byl? Když útok odchytíte když se právě děje tak banujete IP? Má nějaký smysl IP zabanovat až po útoku?

    Díky za odpovědi

    Odpovědi

    29.3.2008 12:36 Jirka
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Ahoj, já měl stejné problémy s podobnými otravy. Tak jsem sshd rozjel na jiném portu, než je standardní 22. A už nikdo neotravuje. Samozřejmě, je to pouze obrana je proti otravům, není to zvýšení bezpečnosti!
    Jardík avatar 29.3.2008 12:36 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Já bych na to reagoval odplatou, ze které by se už počítač 81.145.34.4 nemusel vzpamatovat. Ale nejdříve bych si ověřil, jestli to není nějaký proxy server, abys nehackoval ten, když za to nemůže :-)
    Věřím v jednoho Boha.
    29.3.2008 17:45 happymaster23 | skóre: 9
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Proxy to asi není. Google na tuto IP dává taky zajímavé výsledky, sice jsou jen tři, ale všechny ukazují na to, že se jedná přímo o bota. Ale abych pravdu řekl, tak u tvé odpovědi jsem se fakt pobavil - konkrétně jaký typ odplaty by si zvolil? :D
    stativ avatar 29.3.2008 12:42 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Doporučil bych fail2ban, můžeš si tam nastavit, že třeba po 10 nepovedených pokusech se daná IP zablokuje. Takhle bys měl hned klid.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    29.3.2008 12:52 Jan Mikuš | skóre: 20 | Kladno
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Ja pouzivam DenyHost.
    29.3.2008 17:48 happymaster23 | skóre: 9
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Děkuji za odpovědi, fail2ban i denyhost určitě vyzkouším, ale vzhledem k tomu, že to byl první takový útok a zatěžoval CPU zhruba o plus 5% nad průměr, tak to zatím nemá cenu. A prolomení doopravdy nehrozí.
    stativ avatar 29.3.2008 19:36 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Pokud by jsi byl ochoten tomu dát dost času a ten počítač by nebyl moc zabezpečený, tak by stálo za to ho ovládnou a pustit na něm BOINC.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    29.3.2008 13:36 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Takovéto pokusy mám taky na denním pořádku (teda měl jsem, teď už to nesleduju). Útočníku jsem vždy uštědřil nmap :-D. Jednou jsem našel na nmapovaném počítači SUSE se VNC serverem :-). Většinou se používají lehko přístupné slovníky (dokonce i české jména). Spíš by mě zajímalo, co by ten bot dělal kdybych mu předhodil nějaký účet ve virtuálním stroji :-D.
    29.3.2008 17:54 happymaster23 | skóre: 9
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Stáhl jsem si ten nmap, ale protože nikde po ruce nemám testovací stroj s GNU/Linuxem a s produkčním strojem si nechci hrát, tak jsem si musel stáhnout verzi pro Windows. Tu jsem nainstaloval pod virtualizované WXP, ale ten nenašel absolutně nic a když jsem to zkoušel na můj stroj, tak zjistil akorát PTR záznam :D. Ale někde na cestě virtualizace-nat-fyzický stroj-nat-internet bude asi chyba. Teď jsem si vzpomněl, že mám někde zahrabaný jeden disk s "půlkou" RAIDu 1 s GNU/Linuxem, tak ho zkusím nahodit a otestovat to ;).
    vencour avatar 29.3.2008 13:50 vencour | skóre: 57 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH

    Taky jsem se už na to ptal ... v blogu, zatim mám denyhost. Další rady určitě znáš, najdeš, přístup např. z jedné ajpiny 3x za minutu apod.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    29.3.2008 14:03 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Taky jsem si tim prosel. Zmenil jsem port a od te doby klid ....
    jen se učím jak se to naučit .... ...
    29.3.2008 18:39 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Tihle boti mě pravidelně navštěvují každý den minimálně na 3 počítačích :-)
    Jakub Lucký avatar 29.3.2008 19:17 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Jo jo, taky se s nima znám ;)
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    29.3.2008 19:14 R
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Netreba nic instalovat, da sa to pekne riesit cez iptables - recent. Raz to tu niekto spominal. Nieco ako:
    $IPTABLES -N SSH_attack
    $IPTABLES -A SSH_attack -m recent --set --name SSH
    $IPTABLES -A SSH_attack -m recent --update --seconds 300 --hitcount 5 --name SSH -j LOG --log-level info --log-prefix "SSH attack blocked: "
    $IPTABLES -A SSH_attack -m recent --update --seconds 300 --hitcount 5 --name SSH -j DROP
    $IPTABLES -A SSH_attack -j ACCEPT
    
    29.3.2008 21:15 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
    Rozbalit Rozbalit vše Re: Dvouhodinový útok na SSH
    Ja pouzivam nieco podobne. Nadviazat spojenie na ssh port povolim len raz za 30 sekund, a ked niekto necaka tych 30 sekund tak pekne zahadzujem vsetko co tam prichadza. V jednom spojeni povolim skusit len 3x heslo.
    Od kedy som toto zaviedol na servri tak sem tam vidim jeden/dva pokusi, ale potom uz nic. Scripty na tom timeoutuju a ludi to asi nebavi (hlavne ked nevedia ten cas a ked skorsie skusaju tak sa predlzuje).

    Tu su relevantne casti iptables. Ja tam mam hromadu veci tak to mam vetvene.
    ...
    iptables -A INPUT -m state --state NEW -j NEW_CON
    ...
    iptables -A NEW_CON -i wan -p tcp --dport 22 -j SSH_ACCESS
    ...
    iptables -A SSH_ACCESS -m recent --name ssh_attempt --rsource --update --seconds 30 --hitcount 1 -j DROP
    iptables -A SSH_ACCESS -m recent --name ssh_attempt --rsource --set -j ACCEPT
    ...
    

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.