The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +2 +/
Сообщение от аноним (?), 16-Ноя-09, 14:10 
> След. версия ботнет учет возможность работы на нестандартных портах. Это вопрос времени

Замедлив перебор в 65 тысяч раз. Думайте головой иногда.

> Вообще сам такой факт говорит, что растущее число nix-систем привело отнюдь не
> улучшению безопасности

Наоборот. Новость как раз очень показательна - при такой распространенности unix систем, что на них начинают делать ботнеты, используют только уязвимости в людях.

> Видимо скоро от ssh придется отказаться, как в свое время от telnet. Т.к. переходить
> на гимор с сертификатам мало кто захочет. IPSEC рулит.

Бредятина.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

26. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +2 +/
Сообщение от pavlinux (ok), 16-Ноя-09, 14:18 
function request_from_bot_server_port_range() {    

     i = get_worker_attakers()

     if ( i )  
        PORT_MIN =  1024 + (65535 - 1024 * i);
        PORT_MAX =  65535/i;

return "PORT_MIN-PORT_MAX";
}

PR = request_from_bot_server_port_range;

OPEN_PORTS = `nmap -sT server --scan-delay 2 -p $PR | grep open`

sleep 3600;

for i in $OPEN_PORTS
    do
       ssh  root@server -i identity_file -p $i;
       sleep 600;  
done

        
Как-то так :)

Ответить | Правка | Наверх | Cообщить модератору

39. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +2 +/
Сообщение от Анонимemail (39), 16-Ноя-09, 15:03 
В 65 тысяч раз он не замедлится. Он замедлится всего лишь на время, требуемое для сканирования портов.

А вот всего лишь добавление еще одного символа к паролю замедлит подбор в 128 раз.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

52. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Tav (?), 16-Ноя-09, 16:15 
Именно так. Использование нестандартного порта увеличивает перебор _на_ 65000, добавление к паролю всего одного символа увеличит перебор _в_ 128 раз. Таким образом, если в пароле больше 2-х символов, выбор нестандартного порта не даст заметного улучшения безопасности.
Ответить | Правка | Наверх | Cообщить модератору

54. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от qwertykma (?), 16-Ноя-09, 16:20 
>В 65 тысяч раз он не замедлится. Он замедлится всего лишь на
>время, требуемое для сканирования портов.
>
>А вот всего лишь добавление еще одного символа к паролю замедлит подбор
>в 128 раз.

а вы не отслеживаете что кто-то перебирает у Вас порты? о_О

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

82. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  –1 +/
Сообщение от Tav (?), 16-Ноя-09, 17:29 
> а вы не отслеживаете что кто-то перебирает у Вас порты? о_О

а вы не отслеживаете что кто-то перебирает у Вас пароли?

Ответить | Правка | Наверх | Cообщить модератору

102. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 16-Ноя-09, 18:50 
> В 65 тысяч раз он не замедлится

Да. При переборе 65 тысяч он вообще невозможен, потому что после обращения к 2-3 закрытым портам можно сразу банить.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

103. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 18:53 
>> В 65 тысяч раз он не замедлится
>
>Да. При переборе 65 тысяч он вообще невозможен, потому что после обращения
>к 2-3 закрытым портам можно сразу банить.

Нет, просто можно одновременно подбирать пароли на 65 000 хостов.

Ответить | Правка | Наверх | Cообщить модератору

152. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 16-Ноя-09, 22:20 
И как это поможет?
Ответить | Правка | Наверх | Cообщить модератору

154. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 22:29 
>И как это поможет?

Суммарная скорость подбора будет та же. Не забывайте, что речь сейчас идёт не о целенаправленных атаках. Достаточно в рамках ботнета формировать список целей и ответственных, допустим, за такие-то порты. Например, узел A сканит порты 1024-1039, узел Б — 1040-1056 и т.д.

Ответить | Правка | Наверх | Cообщить модератору

223. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 17:33 
> Достаточно в рамках ботнета формировать список целей и ответственных, допустим, за такие-то порты.

Повторяю - это уменьшение эффективности в 65 тысяч раз.

Ответить | Правка | Наверх | Cообщить модератору

226. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 17-Ноя-09, 17:39 
>> Достаточно в рамках ботнета формировать список целей и ответственных, допустим, за такие-то порты.
>
>Повторяю - это уменьшение эффективности в 65 тысяч раз.

В рамках задачи ботнета — «найти как можно больше доступных шеллов» — нет. Ограничений на исходящие коннекты обычно нигде не делается, сканируй — не пересканируешь.

Ответить | Правка | Наверх | Cообщить модератору

230. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 18:19 
>Повторяю - это уменьшение эффективности в 65 тысяч раз.

не "в", а "на"


Ответить | Правка | К родителю #223 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру