The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от ьтл (?), 16-Ноя-09, 16:32 
>регулярно читаю логи auth.log и смеюсь, неужели есть страусы которые используют такие
>логины типа test?

а почему думаете нет? есть кривые настройки ssh в которых возможно разрешение конектить всем. потом жертва создает для теста юзеря, мозг естестна генерит что-то типа "test213" через которые его потом и имеют...

усложнить пасс и менять его каждые N дней, не вижу проблем чтоб добавить не стандартный порт, запретить конекты из Антарктиды. Все это уже хорошее решение, даже при том что руки будут повышенной кривизны.

а вообще забыть про пароли и использовать ключи, не стандартные порты, органиченный список доверительных хостов. Главное мозг включить и не забывать что нет непреодолимых защит, все равно терморектальный криптоанализ выдает все пароли и явки... поменьше нужно рассказывать о применяемым приемам... косить под дурака мол все по дефолту))


Ответить | Правка | Наверх | Cообщить модератору

84. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Андрей (??), 16-Ноя-09, 17:43 
>>регулярно читаю логи auth.log и смеюсь, неужели есть страусы которые используют такие
>>логины типа test?
>
>а почему думаете нет? есть кривые настройки ssh в которых возможно разрешение
>конектить всем. потом жертва создает для теста юзеря, мозг естестна генерит
>что-то типа "test213" через которые его потом и имеют...

подтверждаю. был случай именно тестовой учетки test. через нее и хапнули ;-) но т.к. учетка ничем не владела, кроме как сунуть в /tmp файлик весом в 1.5MB и запустить его на поиск других узлов - ничего другого не вышло.

Ответить | Правка | Наверх | Cообщить модератору

213. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от edo (ok), 17-Ноя-09, 12:55 
а могли бы проверить с десяток local root exploit'ов
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру