The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор последствий взлома Linux-хостов выявил странную актив..., opennews (?), 01-Дек-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 02-Дек-11, 01:32 
ИМХО, хакеры не хотели, чтобы кто-то "переимел" систему за счёт какой-то незакрытой уязвимости, и честно обновляли OpenSSH. Ну ещё и щелчок по носу админам неплохой, а куда ж взломщикам без этого?

Но это лишь ИМХО. :)

BTW, насчёт 5.8p1 => p2, в release notes есть такое:

* Fix compilation failure when enabling SELinux support.

Это укладывается в теорию выше: возможно, до этого openssh скомпилировали без поддержки SELinux, а после обновления до 5.8p2 смогли включить обратно. Так как уровень взломщиков был невысокий, то нет ничего удивительного в том, что они не стали сами заморачиваться с исправлением проблем компиляции.

Ответить | Правка | Наверх | Cообщить модератору

99. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от StaS (??), 02-Дек-11, 13:33 
А банальный firewall  когда успели отменить ?
и не тебе  брутфорс, и не тебе не известные эксплоиты для ssh ))

Ответить | Правка | Наверх | Cообщить модератору

112. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 02-Дек-11, 14:46 
> А банальный firewall  когда успели отменить ?
>  и не тебе  брутфорс, и не тебе не известные эксплоиты
> для ssh ))

Фаервол не спасёт от медленного перебора. Судя по времени подбора, там банально был простой пароль, типа qwerty123. Так что админы сами себе злобные буратины, на что и тухлая версия OpenSSH как бы намекает.

(ну да, да, некоторые ещё port knocking используют - пока однажды не столкнутся с ситуацией, что из-за него не получается пробиться легитимному юзеру)

Ответить | Правка | Наверх | Cообщить модератору

117. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от Кирилл (??), 02-Дек-11, 14:59 
> А банальный firewall  когда успели отменить ?
>  и не тебе  брутфорс, и не тебе не известные эксплоиты
> для ssh ))

Вы о чём, уважаемый? И что вы подразумеваете под "банальный firewall"? Настолько банальный, что способен прочитать нехорошие мысли в голове опознаваемого пользователя, который ввёл штатный пароль рута?

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

144. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от StaS (??), 02-Дек-11, 19:57 
>> А банальный firewall  когда успели отменить ?
>>  и не тебе  брутфорс, и не тебе не известные эксплоиты
>> для ssh ))
> Вы о чём, уважаемый? И что вы подразумеваете под "банальный firewall"? Настолько
> банальный, что способен прочитать нехорошие мысли в голове опознаваемого пользователя,
> который ввёл штатный пароль рута?

на столько банальный что не светит на весь мир ssh порт, что сводит к минимуму бурутфорс и использование эксплоитов.  

Ответить | Правка | Наверх | Cообщить модератору

146. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 02-Дек-11, 20:01 
>>> А банальный firewall  когда успели отменить ?
>>>  и не тебе  брутфорс, и не тебе не известные эксплоиты
>>> для ssh ))
>> Вы о чём, уважаемый? И что вы подразумеваете под "банальный firewall"? Настолько
>> банальный, что способен прочитать нехорошие мысли в голове опознаваемого пользователя,
>> который ввёл штатный пароль рута?
> на столько банальный что не светит на весь мир ssh порт, что
> сводит к минимуму бурутфорс и использование эксплоитов.

А вот это в 99% случаев - глупость. Ибо лишает самого админа возможности оперативно что-то починить. SSH надо прикрывать фаером, но не полностью, а только ограничивать количество TCP-подключений с одного IP-адреса в единицу времени.

Ответить | Правка | Наверх | Cообщить модератору

150. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от vi (?), 03-Дек-11, 14:40 
Не, надо так:
После того как стало понятно, что это попытки взлома, перенаправлять весь этот трафик на сервера отдела К9, пусть работают (шутка, у них и так работы много!).
Перенаправлять трафик на какой нибудь HoneyPot исследовательский, пусть ребята учатся друг у друга (если это конечно не ученики по заданию учителя тренируются ;)
Главное самому не "спалится", когда будешь заходить "поадминить"!
Ответить | Правка | Наверх | Cообщить модератору

156. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от wildhawk (?), 04-Дек-11, 13:28 
Этот прорыв в математике совершили еще до 21 века советские ученые. Кроме того, не советую использовать встроенные средства аппаратной криптографии, которые доступны на ителловских платформах.
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

158. "Разбор последствий взлома Linux-хостов выявил странную актив..."  +/
Сообщение от anonymous (??), 05-Дек-11, 12:50 
дайте ссылку пожалуйста...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру