The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +1 +/
Сообщение от q2dm1 (?), 16-Ноя-09, 16:33 
Можно iptables хитро настроить, чтобы он открывал 22 порт для соединения только после стука на какой-нить 43126 ;)
Ответить | Правка | Наверх | Cообщить модератору

67. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  –1 +/
Сообщение от Tav (?), 16-Ноя-09, 16:42 
Такой же бесполезный костыль, как и ssh на нестандартном порте.
Ответить | Правка | Наверх | Cообщить модератору

75. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 17:09 
>Такой же бесполезный костыль, как и ssh на нестандартном порте.

И даже вредный: с мобильника пока постучишься по всем портам, все таймауты отвалятся.

Ответить | Правка | Наверх | Cообщить модератору

130. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 16-Ноя-09, 21:23 
>И даже вредный: с мобильника пока постучишься по всем портам, все таймауты
>отвалятся.

А скрипт написать? На какойнмть n8x0 вполне себе вариант :).А с чего-то более убогого ssh юзать слишком уж траходромно...

Ответить | Правка | Наверх | Cообщить модератору

134. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 21:32 
>>И даже вредный: с мобильника пока постучишься по всем портам, все таймауты
>>отвалятся.
>
>А скрипт написать? На какойнмть n8x0 вполне себе вариант :).А с чего-то
>более убогого ssh юзать слишком уж траходромно...

Зато порой актуально. Я как-то раз с Motorola v535 что-то чинил. ;)

Ответить | Правка | Наверх | Cообщить модератору

146. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 16-Ноя-09, 22:07 
После n8x0 (которые вполне таскабельны с собой) ssh на остальных телефонах кажется каким-от нереальным порно...
Ответить | Правка | Наверх | Cообщить модератору

151. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 22:17 
>После n8x0 (которые вполне таскабельны с собой) ssh на остальных телефонах кажется
>каким-от нереальным порно...

«Жизнь заставит — не так раскорячишься!» ©

Ответить | Правка | Наверх | Cообщить модератору

182. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 17-Ноя-09, 10:18 
Ну да, 1 разок не так давно было: забыл n800 зарядить и пришлось геморроиться с мобилы, putty-ей для S60, оставшейся с до-n800-ых времен. С тех пор я не забываю заряжать n800, т.к. оценил разницу в трудоемкости... :D.Хуже ssh с мобилы - только удаление гланд через *опу автогеном.
Ответить | Правка | Наверх | Cообщить модератору

198. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 17-Ноя-09, 11:58 
>Ну да, 1 разок не так давно было: забыл n800 зарядить и
>пришлось геморроиться с мобилы, putty-ей для S60, оставшейся с до-n800-ых времен.
>С тех пор я не забываю заряжать n800, т.к. оценил разницу
>в трудоемкости... :D.Хуже ssh с мобилы - только удаление гланд через
>*опу автогеном.

Поэтому обычно я просто подключаю мобильник к верному ThinkPad X60, там заодно ключики лежат и прочие приятности. ;)

Ответить | Правка | Наверх | Cообщить модератору

209. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от sHaggY_caT (ok), 17-Ноя-09, 12:22 

>Поэтому обычно я просто подключаю мобильник к верному ThinkPad X60, там заодно
>ключики лежат и прочие приятности. ;)

Кстати, Вы шифрование $HOME не делали? Если да, то dm-crypt (если на ноуте Linux)? Или как-то еще?
Просто задумалась, как решить проблему возможной потери вместе с железкой какой-то информации... (кстати, и той же N800, которую я с собой тоже всегда тягаю, ноут таки слишком тяжелый для повседневного ношения, во всяком случае, для меня)


Ответить | Правка | Наверх | Cообщить модератору

216. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 17-Ноя-09, 14:29 
>
>>Поэтому обычно я просто подключаю мобильник к верному ThinkPad X60, там заодно
>>ключики лежат и прочие приятности. ;)
>
>Кстати, Вы шифрование $HOME не делали? Если да, то dm-crypt (если на
>ноуте Linux)? Или как-то еще?

Делал через vnconfig. Думаю в отпуске почистить систему и переехать на softraid. Да, это не Linux, это OpenBSD. :)

>Просто задумалась, как решить проблему возможной потери вместе с железкой какой-то информации...
>(кстати, и той же N800, которую я с собой тоже всегда
>тягаю, ноут таки слишком тяжелый для повседневного ношения, во всяком случае,
>для меня)

Это дело вкуса. :) Мой весит два кило — будучи таблеткой и с усиленной батареей. Когда доломаю — возьму что-нибудь ещё полегче (думаю всё же отказаться от функционала таблетки, сейчас стало малоактуально). Зато это настоящий, в полном смысле этого слова, персональный компьютер. :)

Ответить | Правка | Наверх | Cообщить модератору

253. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 21-Ноя-09, 08:54 
>Да, это не Linux, это OpenBSD. :)

На ноуте :).А кстати там управление питанием то нормальное? А то и с линухами то грабли бывают (да и не только с ними). А как с этим дела у OpenBSD?

P.S. это не попытка потроллить, мне просто натурально интересно состояние дел.

> Мой весит два кило

Мде. ИМХО, таскать немелкую дурынду весом 2 кг *везде* - как-то не прикольно ни разу.

> Зато это настоящий, в полном смысле этого слова, персональный компьютер. :)

А придумайте что n8x0 не сможет чего сможет он в таком контексте? Единственное разумное что я вижу - эзернет проводной. И то кому сильно надо даже проводной эзернет через usb-ethernet сетевки цепляли AFAIK, впрочем я просто сделал так что могу попасть по wi-fi или gprs куда мне надо и лично мне проводной эзернет не требуется :P

Ответить | Правка | Наверх | Cообщить модератору

254. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 21-Ноя-09, 10:06 
>>Да, это не Linux, это OpenBSD. :)
>
>На ноуте :).А кстати там управление питанием то нормальное? А то и
>с линухами то грабли бывают (да и не только с ними).
>А как с этим дела у OpenBSD?

Управление питанием работает, в том числе всякие SpeedStep'ы. Единственный заметный минус — sleep mode в ACPI не пашет, только в APM (правда, при четырёх часах работы от батарей и быстром старте самой ОС даже с GENERIC-ядром — это не такая уж и проблема). Как пишут разработчики, проблема не заснуть, проблема проснуться. :) Часть компов уже умеет просыпаться, но не более. А так — не жалуюсь, всё что можно было контролировать в винде, работает и здесь.

>> Мой весит два кило
>
>Мде. ИМХО, таскать немелкую дурынду весом 2 кг *везде* - как-то не
>прикольно ни разу.

Я всё равно по жизни с сумкой хожу, про которую всегда спрашивают: «ты там что, кирпичи таскаешь?», — это просто стиль жизни, кому как удобнее. :)

>> Зато это настоящий, в полном смысле этого слова, персональный компьютер. :)
>
>А придумайте что n8x0 не сможет чего сможет он в таком контексте?

Сел в метро, подключил мобильник, открыл экран — сижу, ковыряюсь в коде, пока в фоне ползёт почта и подключается Kopete (ОСь настроена автоматически подключаться к Сети при подключении мобильника или BlueTooth-модуля). По желанию — музыка, благо наличие жёсткого диска позволяет хранить далеко не один гигабайт. Трекпойнт вполне позволяет обходиться без мышки в иксах, с ним только в трёхмерные игры особо не поиграешь, да только когда последний раз до них руки доходили… В общем, это настолько же удобнее n800, насколько n800 удобнее обычного мобильника. ;)

>Единственное разумное что я вижу - эзернет проводной. И то кому
>сильно надо даже проводной эзернет через usb-ethernet сетевки цепляли AFAIK, впрочем
>я просто сделал так что могу попасть по wi-fi или gprs
>куда мне надо и лично мне проводной эзернет не требуется :P

У меня есть тенденция перегонять иногда по проводам музыку, клипы с YouTube и фильмы — проводной гигабит как-то с этим лучше справляется. ;)

Если б я был в вашей ситуации — наверняка бы думал именно о коммуникаторе. Если бы вы были в моей — наверняка юзали бы ноут. ;)

Ответить | Правка | Наверх | Cообщить модератору

257. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 23-Ноя-09, 19:35 
>>>Да, это не Linux, это OpenBSD. :)
>>
>>На ноуте :).А кстати там управление питанием то нормальное? А то и
>>с линухами то грабли бывают (да и не только с ними).
>>А как с этим дела у OpenBSD?
>
>Управление питанием работает, в том числе всякие SpeedStep'ы. Единственный заметный минус —
>sleep mode в ACPI не пашет, только в APM

Не прошло и недели, как начавшийся h2k9 изменил и это. :)

CVSROOT:        /cvs
Module name:    src
Changes by:     pirofti@cvs.openbsd.org 2009/11/23 09:21:54

Modified files:
        sys/arch/amd64/amd64: acpi_machdep.c machdep.c
        sys/arch/i386/i386: acpi_machdep.c machdep.c
        sys/dev/acpi   : acpi.c acpibtn.c acpivar.h

Log message:
Remove ACPI_SLEEP_ENABLED checks.

This enables by default the suspend/resume paths in the kernel.

Okay deraadt@.

Ответить | Правка | К родителю #254 | Наверх | Cообщить модератору

233. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от szh (ok), 17-Ноя-09, 22:19 
> Вы шифрование $HOME не делали?

для $HOME/$USER лучше ecryptfs использовать как это в ubuntu 9.10 сделано

Ответить | Правка | К родителю #209 | Наверх | Cообщить модератору

252. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 21-Ноя-09, 08:48 
>Поэтому обычно я просто подключаю мобильник к верному ThinkPad X60, там заодно
>ключики лежат и прочие приятности. ;)

Таскать *везде* с собой ноутбяк мне как-то не прикольно, он как бы весит и места занимает... n800 то на поясе или в кармане болтается, как и телефон. С ноутом так не катит.А ключики можно на n800 положить.Вот только у пароля есть 1 плюс: он прокатывает на любом компьютере без предварительных условий.Т.е. меньше рисков при случае приложиться мордой об стол (с другой стороны - появляется риск попадания на сниффер клавы, так что тут аккуратность не помешает).

Ответить | Правка | К родителю #198 | Наверх | Cообщить модератору

255. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 21-Ноя-09, 10:13 
>>Поэтому обычно я просто подключаю мобильник к верному ThinkPad X60, там заодно
>>ключики лежат и прочие приятности. ;)
>
>Таскать *везде* с собой ноутбяк мне как-то не прикольно, он как бы
>весит и места занимает... n800 то на поясе или в кармане
>болтается, как и телефон. С ноутом так не катит.А ключики можно
>на n800 положить.

Дело вкуса.

>Вот только у пароля есть 1 плюс: он прокатывает
>на любом компьютере без предварительных условий.Т.е. меньше рисков при случае приложиться
>мордой об стол (с другой стороны - появляется риск попадания на
>сниффер клавы, так что тут аккуратность не помешает).

А я доступ по паролю редко и запрещаю (ну, кроме рута, конечно). Просто удобнее ключи один раз за сеанс расшифровать и юзать без дополнительного пароля, чем каждый раз пароль вводить (особенно в том же транспорте не хочется свой пароль светить лишний раз — я набираю, конечно, достаточно быстро, но если по нескольку раз, то…)

Ответить | Правка | Наверх | Cообщить модератору

225. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 17-Ноя-09, 17:34 
>Такой же бесполезный костыль, как и ssh на нестандартном порте.

Это как раз идеальное решние. Попросил бы вас описать не костыль, но вы, боюсь не осилите.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

228. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 17-Ноя-09, 17:44 
>>Такой же бесполезный костыль, как и ssh на нестандартном порте.
>
>Это как раз идеальное решние. Попросил бы вас описать не костыль, но
>вы, боюсь не осилите.

Это НЕ идеальное (точнее, не универсальное) решение: есть ситуации, когда нет возможности или затруднительно делать port knocking.

Повторюсь: по-моему, здесь обсуждается решение надуманной проблемы. Если у вас нормальная парольная система (или пароли вообще не используются), то ботнет может максимум притормозить работу сети и/или sshd — да и это произойдёт в результате целенаправленной атаки, что уже совсем другой разговор. Замусоривание логов — миф, с логами надо уметь работать — иначе любой залётный хакер будет заставлять впадать в ступор. Иными словами, если быть нормальным админом, то подобные извращения попросту становятся не нужны.

Ответить | Правка | Наверх | Cообщить модератору

236. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от pavel_simple (ok), 18-Ноя-09, 01:04 
>Повторюсь: по-моему, здесь обсуждается решение надуманной проблемы. Если у вас нормальная парольная
>система ...

не соглашусь с вами , по той простой причине что окромя того, что перебор, никто пока не гарантирует, что в ssh не найдут такую-жу дыришу как недавно в реализации ssl от openssl/gnutls

P.S. дополнительный portknock позволит не делать "резких движений" по обновлению ПО, особенно такого критичного как ssh.

Ответить | Правка | Наверх | Cообщить модератору

237. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 18-Ноя-09, 01:15 
>>Повторюсь: по-моему, здесь обсуждается решение надуманной проблемы. Если у вас нормальная парольная
>>система ...
>
>не соглашусь с вами , по той простой причине что окромя того,
>что перебор, никто пока не гарантирует, что в ssh не найдут
>такую-жу дыришу как недавно в реализации ssl от openssl/gnutls
>
>P.S. дополнительный portknock позволит не делать "резких движений" по обновлению ПО, особенно
>такого критичного как ssh.

Так в том-то и дело, что в новости речь идёт о том, что «ах, ботнет, какстрашножыть». Ну, пробует народ комбинации «ftp:ftp» и «test:test», ну и пусть пробует. Если найдут страшную дыру в той или иной распространённой реализации SSH (или самом протоколе), то это ничего не изменит в случае целенаправленной атаки, в ходе которой используется и сканирование портов в том числе.

Port knocking помогает бороться не столько против перебора тупых паролей ботнетами, сколько против сканирования портов — это, всё же, разные угрозы. И повторю: да, эта технология достаточно эффективна, просто иногда неприемлема. :)

Ответить | Правка | Наверх | Cообщить модератору

238. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от pavel_simple (ok), 18-Ноя-09, 01:32 
специально вывесив год назад машинку в тырнет могу сказать, что ботнет этот (точнее сам скрипт) совершенствуется

сначала был тупой скрипт, который имел при себе список пользователей + список самых часто встречающихся паролей, долбил исключительно на 22

второй скрипт, помимо того, что имел связь с обновлениями списков (причем через dns), долбил 222,2222 и ещё пару вариантов, а так-же сравнивал свою базу пользователей с /etc/passwd, и в случае чего отправлял новые имена по http на всякие бесплатные хостинги

последний отловленный дополнительно ищет утилиты nmap, arp/arping, и в случае нахождения arp записей в первую очередь сканирует ip машинок в едином для зараженной  машины ethernet "домене".

так чтаа.... все эти перевесил на другой порт... это полная фигня

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру