The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от FSA (??), 16-Ноя-09, 17:12 
Только поправочка. Метод хорош, если вам просто нужно закрыть вход для любопытных глаз, например как раз для целей создания ботнета. Смысл перебирать каждый порт на левых IP??? Проще найти SSH на стандартных портах. Тем более, что если порт нестандартный, то скорее всего и подобрать пароль для машины будет гораздо сложнее.
НО! Если ваш сервер/сеть представляет для кого-то интерес, то сменить порт - это ничто. Хотя как первый этап защиты пойдёт. А если ещё и закрывать порт при подозрениях сканирования портов тоже неплохо будет.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

80. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +1 +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 17:23 
>Только поправочка. Метод хорош, если вам просто нужно закрыть вход для любопытных
>глаз, например как раз для целей создания ботнета. Смысл перебирать каждый
>порт на левых IP??? Проще найти SSH на стандартных портах. Тем
>более, что если порт нестандартный, то скорее всего и подобрать пароль
>для машины будет гораздо сложнее.
>НО! Если ваш сервер/сеть представляет для кого-то интерес, то сменить порт -
>это ничто. Хотя как первый этап защиты пойдёт. А если ещё
>и закрывать порт при подозрениях сканирования портов тоже неплохо будет.

Перенос порта — это чистой воды security by obscurity. Защищаться-то ведь надо от самой сильной атаки, а это обычно как минимум целенаправленное сканирование портов и подбор по конкретным учётным записям. Тратить время и силы на настройку и поддержку прочих решений — только лишний гемморой наживать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру