Тема
|
Какво ги правите такива?
|
|
Автор |
Dilithium (underdog) |
Публикувано | 11.03.05 00:36 |
|
Аз в денай листа ги слагам на файъруола.
Mar 10 09:14:40 localhost sshd[13795]: Failed password for root from 62.58.165.77 port 1531 ssh2
Mar 10 09:14:43 localhost sshd[13797]: Failed password for root from 62.58.165.77 port 1648 ssh2
Mar 10 09:14:48 localhost sshd[13799]: Failed password for root from 62.58.165.77 port 1773 ssh2
Mar 10 09:14:50 localhost sshd[13801]: Illegal user test from 62.58.165.77
Mar 10 09:14:53 localhost sshd[13801]: Failed password for illegal user test from 62.58.165.77 port 1940 ssh2
Mar 10 09:14:54 localhost sshd[13803]: Illegal user test from 62.58.165.77
Mar 10 09:14:56 localhost sshd[13803]: Failed password for illegal user test from 62.58.165.77 port 2070 ssh2
Mar 10 09:14:58 localhost sshd[13805]: Illegal user test from 62.58.165.77
Mar 10 09:15:00 localhost sshd[13805]: Failed password for illegal user test from 62.58.165.77 port 2190 ssh2
Mar 10 09:15:02 localhost sshd[13809]: Illegal user test from 62.58.165.77
Mar 10 09:15:04 localhost sshd[13809]: Failed password for illegal user test from 62.58.165.77 port 2313 ssh2
Mar 10 09:15:08 localhost sshd[13811]: Failed password for root from 62.58.165.77 port 2437 ssh2
Mar 10 09:15:12 localhost sshd[13813]: Failed password for root from 62.58.165.77 port 2553 ssh2
Mar 10 09:15:15 localhost sshd[13815]: Failed password for root from 62.58.165.77 port 2678 ssh2
Mar 10 09:15:19 localhost sshd[13817]: Failed password for root from 62.58.165.77 port 2793 ssh2
Mar 10 09:15:23 localhost sshd[13819]: Failed password for root from 62.58.165.77 port 2916 ssh2
Mar 10 09:15:27 localhost sshd[13821]: Failed password for root from 62.58.165.77 port 3055 ssh2
Mar 10 09:15:31 localhost sshd[13823]: Failed password for root from 62.58.165.77 port 3175 ssh2
Mar 10 09:15:36 localhost sshd[13825]: Failed password for root from 62.58.165.77 port 3304 ssh2
Mar 10 09:15:40 localhost sshd[13827]: Failed password for root from 62.58.165.77 port 3456 ssh2
Mar 10 09:15:44 localhost sshd[13829]: Failed password for root from 62.58.165.77 port 3581 ssh2
Mar 10 09:15:47 localhost sshd[13831]: Failed password for root from 62.58.165.77 port 3704 ssh2
Mar 10 09:15:51 localhost sshd[13833]: Failed password for root from 62.58.165.77 port 3821 ssh2
Mar 10 09:15:58 localhost sshd[13835]: Failed password for root from 62.58.165.77 port 3945 ssh2
Mar 10 09:16:02 localhost sshd[13837]: Failed password for root from 62.58.165.77 port 4161 ssh2
Mar 10 09:16:06 localhost sshd[13839]: Failed password for root from 62.58.165.77 port 4288 ssh2
Mar 10 09:16:09 localhost sshd[13841]: Failed password for root from 62.58.165.77 port 4407 ssh2
Mar 10 09:16:13 localhost sshd[13843]: Failed password for root from 62.58.165.77 port 4529 ssh2
Mar 10 09:16:17 localhost sshd[13845]: Failed password for root from 62.58.165.77 port 4654 ssh2
Mar 10 09:16:23 localhost sshd[13847]: Failed password for root from 62.58.165.77 port 4794 ssh2
Mar 10 09:16:27 localhost sshd[13849]: Failed password for root from 62.58.165.77 port 4955 ssh2
Mar 10 09:16:30 localhost sshd[13851]: Failed password for root from 62.58.165.77 port 1106 ssh2
#unzip;strip;touch;finger;mount;fsck;more;yes;umount;sleepРедактирано от Dilithium на 11.03.05 00:37.
|
|
|
то много е вероятно идиотът да не се представя с истинското си IP
По-добре да разрешиш само на определен юзър да има достъп по ssh и за предпочитане юзърът да е с много изчанчено име.
Ако се налага и на други потребители да влизат с ssh , тогава направи wheel група - та само 1 или някои от тях да могат да правят su.
Иначе може безкрайна денай листа да си направиш, ама кретените пак ще си правят золумите.
Когато боговете говорят, ония с фактите никакви ги няма.
|
|
Тема
|
Re: Какво ги правите такива?
[re: Dilithium]
|
|
Автор |
Skeletor (Usual Outsider) |
Публикувано | 11.03.05 04:10 |
|
ами що не си сложиш един Portsentry и всичко неауторизирано да го пускаш през някоя мрежова карта дто няма кабел ....
Като си ограничиш местата ,от които може да се връзваш към SSh-a и всичко ще е наред!
Сори ако флъдвам с глупости !
Успех !
...но с Овцете съм Зает
|
|
Тема
|
Re: Какво ги правите такива?
[re: Dilithium]
|
|
Автор | l (Нерегистриран) |
Публикувано | 11.03.05 04:39 |
|
Нищо не ги правя, да се забавляват на воля. Паролите ми са достатъчно трудни (>8 символа, има символи от 4-те групи), не могат да ги познаят. Не съм чак толкова параноичен, че да ограничавам достъпа само от определени компютри. Ако се появи експлойт за ssh, ще ме хакнат -- голяма работа.
|
|
Тема
|
Re: Какво ги правите такива?
[re: Dilithium]
|
|
Автор | root (Нерегистриран) |
Публикувано | 11.03.05 06:33 |
|
1. отрязваш ги всичките
2. от ripe.net си намираш регистриран за този адрес нещо от сорта на abuse@isp.com и почваш да ги "псуваш", че 62.58.165.77 правят мизерия.
3. атаките спират
|
|
Тема
|
Re: Какво ги правите такива?
[re: root]
|
|
Автор |
seo (шматка) |
Публикувано | 11.03.05 08:26 |
|
... и почват от следващото ИП/ИСП ;))))
кво ти пука...
the lord of destruction
|
|
|
както казах, най вероятно това не е истинският адрес на серсемина. Така може да набуташ един куп абсолютно невинни хора.
Когато боговете говорят, ония с фактите никакви ги няма.
|
|
Тема
|
Re: Какво ги правите такива?
[re: Dilithium]
|
|
Автор | DrFrancky (Нерегистриран) |
Публикувано | 11.03.05 11:01 |
|
internet is wild place .. nisto ne gi pravia ... da si probat paroli ... az takiva ne polzvam .. neka se muchat
i mi e chudno koi oste obrusta vnimanie na takiva probes
DrFrancky
|
|
Тема
|
Re: Какво ги правите такива?
[re: Dilithium]
|
|
Автор |
killall (Дядо Мраз) |
Публикувано | 11.03.05 11:45 |
|
Ами на sshd-то му казваш да приема само public key authentication. Нека се мъчат с пароли ...
Time is like a drug. Too much of it kills you.
|
|
Тема
|
Re: Какво ги правите такива?
[re: killall]
|
|
Автор |
~mrvn~ (член) |
Публикувано | 11.03.05 12:30 |
|
Ili s keys ili prosto razreshavash zamo na edin user da se logva prez ssh ili iptables :)
Best Regards,,,,
|
|