abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 23:22 | Bezpečnostní upozornění

    Byl odhalen supply chain attack na Notepad++: útočníci kompromitovali hosting Notepad++ a vybrané dotazy na aktualizace přesměrovávali na servery pod jejich kontrolou. Doporučuje se stáhnout instalátor a přeinstalovat.

    a1bert | Komentářů: 0
    dnes 13:22 | Zajímavý projekt

    Francouzská veřejná správa má v rámci vládní iniciativy LaSuite Numérique ('Digitální sada') v plánu od roku 2027 přestat používat Microsoft Teams a Zoom a přejít na videokonferenční platformu Visio, hostovanou na vlastním hardwaru. Konkrétně se jedná o instance iniciativou vyvíjeného open-source nástroje LaSuite Meet, jehož centrální komponentou je LiveKit. Visio nebude dostupné pro veřejnost, nicméně LaSuite Meet je k dispozici pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 5
    dnes 12:11 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi: 2GB verze o 10 dolarů, 4GB verze o 15 dolarů, 8GB verze o 30 dolarů a 16GB verze o 60 dolarů. Kvůli růstu cen pamětí. Po dvou měsících od předchozího zdražení.

    Ladislav Hagara | Komentářů: 10
    dnes 05:11 | Zajímavý software

    Shellbeats je terminálový hudební přehrávač pro Linux a macOS, který umožňuje vyhledávat a streamovat hudbu z YouTube, stahovat odtud skladby a spravovat lokální playlisty. Pro stahování dat z YouTube využívá yt-dlp, pro práci s audiostreamy mpv. Je napsán v jazyce C a distribuován pod licencí GPL-3.0, rezpozitář projektu je na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 6
    dnes 03:22 | Nová verze

    Byla vydána nová verze 26.1.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. S podporou hardwarového dekódování videa. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Nová verze

    LibrePCB, tj. svobodný multiplatformní softwarový nástroj pro návrh desek plošných spojů (PCB), byl po deseti měsících od vydání verze 1.3 vydán ve verzi 2.0.0. Přehled novinek v příspěvku na blogu a v aktualizované dokumentaci. Zdrojové kódy LibrePCB jsou k dispozici na GitHubu pod licencí GPLv3.

    Ladislav Hagara | Komentářů: 2
    včera 21:11 | Komunita

    Guido van Rossum, tvůrce programovacího jazyka Python, oslavil 70. narozeniny. Narodil se 31. ledna 1956 v nizozemském Haarlemu.

    Ladislav Hagara | Komentářů: 12
    včera 12:22 | Zajímavý software

    OpenClaw je open-source AI asistent pro vykonávaní různých úkolů, ovládaný uživatelem prostřednictvím běžných chatovacích aplikací jako jsou například WhatsApp, Telegram nebo Discord. Asistent podporuje jak různé cloudové modely, tak i lokální, nicméně doporučován je pouze proprietární model Claude Opus 4.5 od firmy Anthropic v placené variantě. GitHubová stránka projektu OpenClaw.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 3
    31.1. 18:11 | Humor

    Moltbook je sociální síť podobná Redditu, ovšem pouze pro agenty umělé inteligence - lidé se mohou účastnit pouze jako pozorovatelé. Agenti tam například rozebírají podivné chování lidí, hledají chyby své vlastní sociální sítě, případně spolu filozofují o existenciálních otázkách 🤖.

    NUKE GAZA! 🎆 | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (11%)
     (30%)
    Celkem 732 hlasů
     Komentářů: 24, poslední dnes 21:31
    Rozcestník

    Dotaz: Útoky přes ssh - zjištění IP

    5.5.2008 23:14 Pavel David | skóre: 11
    Útoky přes ssh - zjištění IP
    Přečteno: 1299×
    Dobrý večer, mám AP ovislink Wl-5460 do kterého jsem nahrál Straightore firmware konkrétně 1.6.0. Ap je nastaveno na režim Stanice s NATem.

    Na wan mám nastavenou veřejnou IP a IP lanové části obstarává dhcp server kombinovaný se statickými ip adresami. Na lanové části sítě (vnitřní síti za natem) mám umístěný webserver se statickou IP adresou a tento pc (tato IP) je umístěn(a) do demilitarizované zóny. Na serveru je nainstalováno ssh.

    Můj problém spočívá v tom, že se mi někdo pokouší nabourat do serveru přes ssh. Chtěl bych nějak zjistit jeho IP ale když se podívám do logů serveru, tak se mi tam ukáže pouze ip adresa vnitřní brány. Je nějaký způsob jak zjistit ip adresu útočníka, abych ho mohl odstřihnout? Co musím kde nastavit?

    Kdyby to byl jen jeden pokus, tak bych to přešel, ale ty útoky se stupňují a nevím, jestli to dělá jen jeden člověk! Přístup přes sshčko potřebuji neomezený, protože se připojuji z různých míst v republice.

    Děkuji za odpovědi.

    Řešení dotazu:


    Odpovědi

    6.5.2008 08:27 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Útoky přes ssh - zjištění IP
    Chtěl bych nějak zjistit jeho IP ale když se podívám do logů serveru, tak se mi tam ukáže pouze ip adresa vnitřní brány.
    To máte nějak divně nastavený NAT, pravděpodobně se dělá SNAT – je to nutné?
    Kdyby to byl jen jeden pokus, tak bych to přešel, ale ty útoky se stupňují a nevím, jestli to dělá jen jeden člověk!
    Pokud by to dělal jeden člověk, bude zkoušet nějaké specifické útoky na známé chyby, a pokud by zjistil, že tím neprojde, vykašlal by se na to (případně by zkusil jiné služby). Útoky pokoušející se přihlásit nějakým známým jménem a heslem jsou ale běžné a přicházejí z různých napadených počítačů. Pomůže povolit přihlašování pouze klíčkem a nastavit limit na počet neúspěšných pokusů o přihlášení:
    PasswordAuthentication no
    MaxAuthTries 6
    
    Řešení 1× (Pavel David (tazatel))
    6.5.2008 08:47 Atom321 | skóre: 20
    Rozbalit Rozbalit vše Re: Útoky přes ssh - zjištění IP
    Zkuste jako dodatečnou ochranu použít port knocking. Funguje to takhle:

    - Port SSH je v základním nastavení blokovaný firewallem. - Na firewallu běží "port knocking daemon", který tiše čeká na určitou domluvenou sekvenci paketů ("zaklepání"). Po přijetí této tajné sekvence otevře port SSH pro IP adresu, ze které tyto pakety přišly na nějaké časové okno (typicku 1 minuta). - Útočník, který scannuje vaši síť a nezná otevírací sekvenci se tak vůbec nedozví, že na tom stroji nějaké SSH vůbec běží. - A naopak, pokud útočník tuto sekvenci zjistí a použije, víte že vás odposlouchává a je potřeba to řešit.

    Informace a programy pro port-knocking se dají vygooglit, potřebné nástroje možná máte ve své distribuci.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.