The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +1 +/
Сообщение от Дима Ивановemail (?), 16-Ноя-09, 14:12 
Поддерживаю. SSH на другой порт и неожиданностей больше нет.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

40. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +1 +/
Сообщение от Димтнрий (?), 16-Ноя-09, 15:06 
>Поддерживаю. SSH на другой порт и неожиданностей больше нет.

в данный момент может это и неплохое решение (просто потому что тупо перебирается логин и пароль), но кто знает, что будет в дальнейшем, лучше думаю все-таки разграничить доступ по этому порту только нужным компам

Ответить | Правка | Наверх | Cообщить модератору

77. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от FSA (??), 16-Ноя-09, 17:12 
Только поправочка. Метод хорош, если вам просто нужно закрыть вход для любопытных глаз, например как раз для целей создания ботнета. Смысл перебирать каждый порт на левых IP??? Проще найти SSH на стандартных портах. Тем более, что если порт нестандартный, то скорее всего и подобрать пароль для машины будет гораздо сложнее.
НО! Если ваш сервер/сеть представляет для кого-то интерес, то сменить порт - это ничто. Хотя как первый этап защиты пойдёт. А если ещё и закрывать порт при подозрениях сканирования портов тоже неплохо будет.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

80. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +1 +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 17:23 
>Только поправочка. Метод хорош, если вам просто нужно закрыть вход для любопытных
>глаз, например как раз для целей создания ботнета. Смысл перебирать каждый
>порт на левых IP??? Проще найти SSH на стандартных портах. Тем
>более, что если порт нестандартный, то скорее всего и подобрать пароль
>для машины будет гораздо сложнее.
>НО! Если ваш сервер/сеть представляет для кого-то интерес, то сменить порт -
>это ничто. Хотя как первый этап защиты пойдёт. А если ещё
>и закрывать порт при подозрениях сканирования портов тоже неплохо будет.

Перенос порта — это чистой воды security by obscurity. Защищаться-то ведь надо от самой сильной атаки, а это обычно как минимум целенаправленное сканирование портов и подбор по конкретным учётным записям. Тратить время и силы на настройку и поддержку прочих решений — только лишний гемморой наживать.

Ответить | Правка | Наверх | Cообщить модератору

83. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  –1 +/
Сообщение от Андрей (??), 16-Ноя-09, 17:41 
>Поддерживаю. SSH на другой порт и неожиданностей больше нет.

согласен. ибо на перебор портов уже защита сработает.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

110. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Аноним (-), 16-Ноя-09, 20:15 
> согласен. ибо на перебор портов уже защита сработает.

А если перебор распределенный, тоже сработает? От распределенного брутфорса вон не срабатывает. :)

Ответить | Правка | Наверх | Cообщить модератору

112. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Warhead Wardick (?), 16-Ноя-09, 20:18 
Дуууууу ... На перебор паролей значит не сработает, а на перебор портов - таки да? Да ви таки сказочник :)
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру