The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор последствий взлома Linux-хостов выявил странную актив..., opennews (?), 01-Дек-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


68. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +1 +/
Сообщение от pavlinux (ok), 01-Дек-11, 23:28 
> Всё просто. Алгоритм взлома:
> 1. Используется скрипт, который ищет в сети серверы с необновлённым пакетом OpenSSH
> (< 4.3p2-10) под CentOS.
> 2. При обнаружении используется публично не засвеченный эксплоит.

Если читал внимательно, то рута получили обычным бутфорсом.

Ответить | Правка | Наверх | Cообщить модератору

71. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +1 +/
Сообщение от Аноним (-), 01-Дек-11, 23:37 
>> Всё просто. Алгоритм взлома:
>> 1. Используется скрипт, который ищет в сети серверы с необновлённым пакетом OpenSSH
>> (< 4.3p2-10) под CentOS.
>> 2. При обнаружении используется публично не засвеченный эксплоит.
> Если читал внимательно, то рута получили обычным бутфорсом.

Это вам так кажется :-) Вначале разведку провели, а уже потом тяжелая артиллерия в бой вступила.

Ответить | Правка | Наверх | Cообщить модератору

72. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от pavlinux (ok), 02-Дек-11, 00:21 
Мне не кажется, читаю то, что пишут.

"В качестве наиболее вероятного способа проникновения в систему рассматривается результат
"атаки по подбору пароля для пользователя root, которому был разрешён вход по SSH."


Ответить | Правка | Наверх | Cообщить модератору

90. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от Xing (?), 02-Дек-11, 08:48 
перебор за 8 минут???
у меня что-то на это очень много времени уходило, скорее всего была использована уязвимость, возможно перехват, подбор из того что перехватили, перебор для отвода глаз
Ответить | Правка | Наверх | Cообщить модератору

168. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от Аноним (-), 26-Дек-11, 17:47 
У меня обычно стоит fail2ban который при 3х неудачных попыток подбора добавляет правила дропа в фаервол на 30 минут, при таких условиях перебор пароля бы занял минимум час. Это не великея хакеро, на лицо обычная халатность
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру