The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор последствий взлома Linux-хостов выявил странную актив..., opennews (?), 01-Дек-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


117. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от Кирилл (??), 02-Дек-11, 14:59 
> А банальный firewall  когда успели отменить ?
>  и не тебе  брутфорс, и не тебе не известные эксплоиты
> для ssh ))

Вы о чём, уважаемый? И что вы подразумеваете под "банальный firewall"? Настолько банальный, что способен прочитать нехорошие мысли в голове опознаваемого пользователя, который ввёл штатный пароль рута?

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

144. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от StaS (??), 02-Дек-11, 19:57 
>> А банальный firewall  когда успели отменить ?
>>  и не тебе  брутфорс, и не тебе не известные эксплоиты
>> для ssh ))
> Вы о чём, уважаемый? И что вы подразумеваете под "банальный firewall"? Настолько
> банальный, что способен прочитать нехорошие мысли в голове опознаваемого пользователя,
> который ввёл штатный пароль рута?

на столько банальный что не светит на весь мир ssh порт, что сводит к минимуму бурутфорс и использование эксплоитов.  

Ответить | Правка | Наверх | Cообщить модератору

146. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 02-Дек-11, 20:01 
>>> А банальный firewall  когда успели отменить ?
>>>  и не тебе  брутфорс, и не тебе не известные эксплоиты
>>> для ssh ))
>> Вы о чём, уважаемый? И что вы подразумеваете под "банальный firewall"? Настолько
>> банальный, что способен прочитать нехорошие мысли в голове опознаваемого пользователя,
>> который ввёл штатный пароль рута?
> на столько банальный что не светит на весь мир ssh порт, что
> сводит к минимуму бурутфорс и использование эксплоитов.

А вот это в 99% случаев - глупость. Ибо лишает самого админа возможности оперативно что-то починить. SSH надо прикрывать фаером, но не полностью, а только ограничивать количество TCP-подключений с одного IP-адреса в единицу времени.

Ответить | Правка | Наверх | Cообщить модератору

150. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от vi (?), 03-Дек-11, 14:40 
Не, надо так:
После того как стало понятно, что это попытки взлома, перенаправлять весь этот трафик на сервера отдела К9, пусть работают (шутка, у них и так работы много!).
Перенаправлять трафик на какой нибудь HoneyPot исследовательский, пусть ребята учатся друг у друга (если это конечно не ученики по заданию учителя тренируются ;)
Главное самому не "спалится", когда будешь заходить "поадминить"!
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру