The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


51. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от ITCrow (?), 16-Ноя-09, 16:14 
Неужели у всех доступ к сервакам по SSH открыт не только для довереных хостов, с разрешенной подсети а просто так напрямую в мир????
Ответить | Правка | Наверх | Cообщить модератору

56. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +1 +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 16:22 
>Неужели у всех доступ к сервакам по SSH открыт не только для
>довереных хостов, с разрешенной подсети а просто так напрямую в мир????

Ну, у всех не у всех, а мне вот удобнее так — в случае проблем на работе я могу в Сеть выйти хоть в Папуа Новой Гвинее, был бы GPRS или ещё какой способ достучаться. У всех свои задачи, и чем действительно хорош SSH — он даёт возможность их решать максимально безопасным в рамках их условий способом.

Ответить | Правка | Наверх | Cообщить модератору

97. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Vitaly_loki (ok), 16-Ноя-09, 18:43 
>Неужели у всех доступ к сервакам по SSH открыт не только для довереных хостов, с разрешенной подсети а просто так напрямую в мир????

Прикинь, едешь ты в паровозе далеко-далеко от дома и тут тебе SMS прилетает от крона (или от начальника) с сообщением "Все пропало, шеф", если твоем GSM-телефону персональный IP не выделен (причем в роуминге), то не сладко тебе придется едь ты по-любому только для рабочего и домашнего компа доступ то открыл..

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

98. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Vitaly_loki (ok), 16-Ноя-09, 18:45 
>Неужели у всех доступ к сервакам по SSH открыт не только для довереных хостов, с разрешенной подсети а просто так напрямую в мир????

Прикинь, едешь ты в паровозе далеко-далеко от дома и тут тебе SMS
прилетает от крона (или от начальника) с сообщением "Все пропало, шеф",
если твоему GSM-телефону персональный IP не выделен (причем в роуминге), то
не сладко тебе придется ведь ты по-любому только для рабочего и
домашнего компа доступ то открыл..

Ответить | Правка | Наверх | Cообщить модератору

129. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 16-Ноя-09, 21:21 
>довереных хостов, с разрешенной подсети а просто так напрямую в мир????

А потом, когда что-то опнется, а у вас только какойнить n800 (а то и вовсе только мобила) да жпрс под рукой - всосать, да? Нет уж, спасибочки, я видел достаточно дятлов наступивших на эти грабли, когда что-то упало, а у них под рукой только жпрс. Как-то +1 к их числу быть совсем неохота.

Кстати для маскировки под пенька есть забавная штука - port knocking. Для тех кто не знает последовательность стукания по портам - никакого ssh у вас как бы вообще не существует :-)

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

161. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 16-Ноя-09, 23:52 
>Кстати для маскировки под пенька есть забавная штука - port knocking. Для
>тех кто не знает последовательность стукания по портам - никакого ssh
>у вас как бы вообще не существует :-)

Как то это... слишком уморительно. Если серверов один-два, еще ладно, а вот если большую часть дня по ним ходишь, то рулит ssh-agent и bash-алиасы на ssh -p <ваш любимый порт, где висит sshd :)))

Ответить | Правка | Наверх | Cообщить модератору

174. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 03:58 
>Как то это... слишком уморительно. Если серверов один-два, еще ладно, а вот
>если большую часть дня по ним ходишь, то рулит ssh-agent и
>bash-алиасы на ssh -p <ваш любимый порт, где висит sshd :)))
>

алиасы... девушка, дуйте читать man ssh_config, а еще жайлы засирали, блин, тоже поди ман на них не осилили?

# head /root/.ssh/config
Host XXX
User admin
Port 999

Ответить | Правка | Наверх | Cообщить модератору

178. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 17-Ноя-09, 07:20 
>[оверквотинг удален]
>>bash-алиасы на ssh -p <ваш любимый порт, где висит sshd :)))
>>
>
>алиасы... девушка, дуйте читать man ssh_config, а еще жайлы засирали, блин, тоже
>поди ман на них не осилили?
>
># head /root/.ssh/config
>Host XXX
> User admin
> Port 999

Тоже вариант, если везде используются разные порты. А Вы всегда сидите под рутом о_О:)?

Ответить | Правка | Наверх | Cообщить модератору

193. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 11:29 
>Тоже вариант, если везде используются разные порты. А Вы всегда сидите под
>рутом о_О:)?

это правильный способ, а не вариант ;)

это удаленная машинка, на которой, в скрине, у меня идет работа с кучей других машинок, по-этому ничего страшного и криминального.

Ответить | Правка | Наверх | Cообщить модератору

204. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 17-Ноя-09, 12:04 
>это удаленная машинка, на которой, в скрине, у меня идет работа с
>кучей других машинок, по-этому ничего страшного и криминального.

Ну да, такая "машинка" есть у многих (у нас даже несколько, под разные департаменты), но _зачем_ на ней сидеть под рутом :)?

Особенно если на "машинке" почти у всех запущен ssh-agent, и пользуется ей несколько человек?

Кстати, тогда уж /etc/ssh/ssh_config, который будет формироваться каким-нибудь скриптом, где-нибудь(в SQL, в LDAP, и т д) беря соотвествие хост-порт по крону :)

Ответить | Правка | Наверх | Cообщить модератору

220. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 15:56 
>>это удаленная машинка, на которой, в скрине, у меня идет работа с
>>кучей других машинок, по-этому ничего страшного и криминального.
>
>Ну да, такая "машинка" есть у многих (у нас даже несколько, под
>разные департаменты), но _зачем_ на ней сидеть под рутом :)?
>
>Особенно если на "машинке" почти у всех запущен ssh-agent, и пользуется ей
>несколько человек?

она у меня монопольна в юзании. сидеть от юзера конечно можно было бы, но в данном случае не вижу разницы, тем-более рут упрощает жизнь, когда нужно что-то сделать с мониторилкой, которая соседствует со мной.

>Кстати, тогда уж /etc/ssh/ssh_config, который будет формироваться каким-нибудь скриптом, где-нибудь(в SQL, в
>LDAP, и т д) беря соотвествие хост-порт по крону :)

да, и это еще правильнее решение, если ведется нормальная база серверов с таковым описанием (хост,алиаст_хост,ип,порт,юзер). единственное, что я предпочитаю не трогать системные конфиги, если можно обойтись локальными, но если юзеров у вас много сидит, то оно оправдано.

Ответить | Правка | Наверх | Cообщить модератору

207. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 17-Ноя-09, 12:17 
> а еще жайлы засирали, блин, тоже
>поди ман на них не осилили?

А Вы мне теперь это всю жизнь будете припоминать, и обязательно анонимно?

По-моему, высказать обоснованную критику любого решения это право каждого человека, Вы не находите?
Если Вы считаете, что с моей стороны в чем-то эта точка зрения объяснена недостаточно исчерпывающе и точно, я предлагаю продолжить в той теме _дискуссию_ если Вы в чем-то не согласны с данной позицией, либо в личке :)

Ответить | Правка | К родителю #174 | Наверх | Cообщить модератору

221. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 16:10 
>> а еще жайлы засирали, блин, тоже
>>поди ман на них не осилили?
>
>А Вы мне теперь это всю жизнь будете припоминать, и обязательно анонимно?

анонимы все помнят, анонимы все знают :) был бы ник, написал бы от него.


>По-моему, высказать обоснованную критику любого решения это право каждого человека, Вы не
>находите?
>Если Вы считаете, что с моей стороны в чем-то эта точка зрения
>объяснена недостаточно исчерпывающе и точно, я предлагаю продолжить в той теме
>_дискуссию_ если Вы в чем-то не согласны с данной позицией, либо
>в личке :)

да, считаю, что вы не обоснованно раскритиковали жайлы, хотя это даже не критика, т.к. критика должны быть подтверждена фактами, коих не было. все что я хотел сказать, я сказал там, продолжать спор на эту тему думаю не уместно, вы сами сказали, что не хотите ни с кем ссорится и несколько раз делали попытки уйти из темы.

Ответить | Правка | Наверх | Cообщить модератору

222. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 17-Ноя-09, 16:40 

>да, считаю, что вы не обоснованно раскритиковали жайлы, хотя это даже не
>критика, т.к. критика должны быть подтверждена фактами, коих не было. все
>что я хотел сказать, я сказал там, продолжать спор на эту
>тему думаю не уместно, вы сами сказали, что не хотите ни
>с кем ссорится и несколько раз делали попытки уйти из темы.

Факты были(я ответила на все разуменые комментарии и объяснила свою позицию детально), тема мне действительно надоела, но считаю, что Вы не правы в том, что факты я не предоставляла.

Если Вы хотите продолжить дискуссию, напишите в той теме, что именно я не подтвердила фактами, тут это оффтоп.


Ответить | Правка | Наверх | Cообщить модератору

180. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 17-Ноя-09, 09:40 
>Как то это... слишком уморительно. Если серверов один-два, еще ладно, а вот
>если большую часть дня по ним ходишь,

... то надо, наверное, написать скриптик который сделает за вас обезьянью работу :D

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

181. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 17-Ноя-09, 10:15 
>Как то это... слишком уморительно.

Зато может спасти от такой напасти: когда кто-то слишком уж нагло брутит ssh, sshd имеет тенденцию довольно прилично кушать ресурсы, в общем то, при том не важно - удалась авторизация или нет, если их придет много, ресурсов будет на это дело покушано. Что как-то неприятненько. Ну и срач в логи.

>Если серверов один-два, еще ладно, а вот
>если большую часть дня по ним ходишь, то рулит ssh-agent и
>bash-алиасы на ssh -p <ваш любимый порт, где висит sshd :)))

Оно в принципе не замена порткнокинга. Например см. выше почему. И, собственно я не понял - а какие проблемы автоматизировать стучание на порты? Просто у вас то скриптик или что там еще для стукания - есть, а вот хаксор Вася с улицы не знающий как стучать, видит только закрытый порт. И откуда б ему узнать как там надо правильно стучаться по портам чтобы порт открылся? В итоге даже если 20 флудеров задумает посканить ssh, они найдут лишь отлуп от фаера. Это несколько лучше чем если б они в 20 рыл насели на sshd с активным брутом.

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

199. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 17-Ноя-09, 11:59 
>[оверквотинг удален]
>
>Оно в принципе не замена порткнокинга. Например см. выше почему. И, собственно
>я не понял - а какие проблемы автоматизировать стучание на порты?
>Просто у вас то скриптик или что там еще для стукания
>- есть, а вот хаксор Вася с улицы не знающий как
>стучать, видит только закрытый порт. И откуда б ему узнать как
>там надо правильно стучаться по портам чтобы порт открылся? В итоге
>даже если 20 флудеров задумает посканить ssh, они найдут лишь отлуп
>от фаера. Это несколько лучше чем если б они в 20
>рыл насели на sshd с активным брутом.

Хорошо, возможно, Вы правы. Просто в большой сети вероятность того, что какой-то "левый" пакет попадет не на тот порт, и нарушит последовательность, мне кажется, выше. Но, наверное, ей можно принебречь)

Ответить | Правка | Наверх | Cообщить модератору

203. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 17-Ноя-09, 12:03 
>[оверквотинг удален]
>>- есть, а вот хаксор Вася с улицы не знающий как
>>стучать, видит только закрытый порт. И откуда б ему узнать как
>>там надо правильно стучаться по портам чтобы порт открылся? В итоге
>>даже если 20 флудеров задумает посканить ssh, они найдут лишь отлуп
>>от фаера. Это несколько лучше чем если б они в 20
>>рыл насели на sshd с активным брутом.
>
>Хорошо, возможно, Вы правы. Просто в большой сети вероятность того, что какой-то
>"левый" пакет попадет не на тот порт, и нарушит последовательность, мне
>кажется, выше. Но, наверное, ей можно принебречь)

"Левый пакет" с того же IP? Вероятность тут никак не зависит от размеров сети за фаерволом.

Ответить | Правка | Наверх | Cообщить модератору

206. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 17-Ноя-09, 12:09 
>"Левый пакет" с того же IP? Вероятность тут никак не зависит от
>размеров сети за фаерволом.

Возможно, даже для публичного IP больше. Да, написала чушь. Скорее просто не хочется разбираться с тем, что *когда-нибудь* не пустит(что из-за большего числа хостов скорее случится), но, думаю, вероятность этого очень мала, так что, можно использовать:)

В общем, написала, повторюсь, чушь.

UPDATE: + чушь про публичный IP, он в любом случае-то публичный :)


Ответить | Правка | Наверх | Cообщить модератору

224. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 17:33 
>Неужели у всех доступ к сервакам по SSH открыт не только для
>довереных хостов, с разрешенной подсети а просто так напрямую в мир????

Разумеется. Вы http сервер тоже только для доверенных открываете?

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру