The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


117. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Sw00p aka Jeromemail (?), 16-Ноя-09, 20:31 
развели не флуд, а чёрт знает что

ссх накая вещь что доступ к ней надо граничиват по полной программе
и тогда не будут мощолить глаза записи в месседж логах

менять порт это первое что придёт на ум (конечно же если человек не уверен что его пасс стойкий)

Ответить | Правка | Наверх | Cообщить модератору

121. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 20:46 
>развели не флуд, а чёрт знает что
>
>ссх накая вещь что доступ к ней надо граничиват по полной программе

Если вы не можете доверять своему shell-серверу, то, боюсь, бояться надо не вежливых ботнетов…

>и тогда не будут мощолить глаза записи в месседж логах

Которые, вообще-то можно анализировать хотя бы даже grep'ом. У меня не возникает проблемы каждый день проглядывать (посмеиваясь) логи пяти серверов с доступом по SSH извне. Будет серверов больше — поставлю какую-нибудь утилиту для анализа, или сам наваяю.

>менять порт это первое что придёт на ум (конечно же если человек
>не уверен что его пасс стойкий)

Если он в этом не уверен, то ему надо заниматься чем угодно, только не ИТ-безопасностью.

Ответить | Правка | Наверх | Cообщить модератору

138. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 16-Ноя-09, 21:41 
>ссх накая вещь что доступ к ней надо граничиват по полной программе

Конечно, ведь приятнее всего когда сервак лежит и вы не можете ничего поделать как раз из-за граблей которые сами же себе и разложили :-).

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

187. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Sw00p aka Jeromemail (?), 17-Ноя-09, 10:40 
да не знал что червак может лежать от переустановленного порта ссх )))))))))))))))

сервер пашет админ спит

Ответить | Правка | Наверх | Cообщить модератору

200. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 17-Ноя-09, 12:00 
>да не знал что червак может лежать от переустановленного порта ссх )))))))))))))))
>
>
>сервер пашет админ спит

Читайте, на что именно вам отвечают. И с каких этот пор переезд сам по себе стал ограничительной мерой?

Ответить | Правка | Наверх | Cообщить модератору

205. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 17-Ноя-09, 12:07 
>да не знал что червак может лежать от переустановленного порта ссх )))))))))))))))

Он может лежать по другим причинам. И если ssh на выход админы все-таки обычно на фаерах не режут (т.к. пользуются :D) то вот нестандартные порты могут быть и прибиты (чтобы вируссы и прочая хрень типа троянов и всяких бэкдоров - всосали). Посему из какойнить энтерпрайзности на нестандартный порт - может и не получиться.

>сервер пашет админ спит

Хорошо если так. Но насчет ограничений - видел несколько прикольных epic fail-ов когда админы разрешали только trusted подсети, а потом ... потом сервак падал, админ в чистом поле с жпрсрм и - попу рвет, потому что жпрс ни разу не является доверяемой подсетью, разумеется. В лучшем случае админ окольными путями протискивался в свою подсеть. В хучшем сервак был в дауне на достаточно длительный срок.

Ответить | Правка | К родителю #187 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру