The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована новая ботнет-сеть, распространяющаяся через по..., opennews (?), 16-Ноя-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от angel_il (?), 16-Ноя-09, 16:49 
...
Nov 15 23:03:56 dropbear[6638]: Child connection from 93.92.47.25:54716
Nov 15 23:03:58 dropbear[6638]: login attempt for nonexistent user from 93.92.47.25:54716
Nov 15 23:03:58 dropbear[6638]: exit before auth: Disconnect received
Nov 15 23:03:58 dropbear[6639]: Child connection from 93.92.47.25:54965
Nov 15 23:04:00 dropbear[6639]: login attempt for nonexistent user from 93.92.47.25:54965
Nov 15 23:04:00 dropbear[6639]: exit before auth: Disconnect received
Nov 15 23:04:01 dropbear[6640]: Child connection from 93.92.47.25:55202
Nov 15 23:04:02 dropbear[6640]: login attempt for nonexistent user from 93.92.47.25:55202
Nov 15 23:04:03 dropbear[6640]: exit before auth: Disconnect received
Nov 15 23:50:38 dropbear[6641]: Child connection from 202.107.233.156:55877
Nov 15 23:50:42 dropbear[6641]: login attempt for nonexistent user from 202.107.233.156:55877
Nov 15 23:50:43 dropbear[6641]: exit before auth: Disconnect received
Nov 15 23:50:44 dropbear[6642]: Child connection from 202.107.233.156:56349
Nov 15 23:50:47 dropbear[6642]: login attempt for nonexistent user from 202.107.233.156:56349
Nov 15 23:50:48 dropbear[6642]: exit before auth: Disconnect received
Nov 15 23:50:52 dropbear[6643]: Child connection from 202.107.233.156:56769
Nov 15 23:50:54 dropbear[6643]: login attempt for nonexistent user from 202.107.233.156:56769
Nov 15 23:50:55 dropbear[6643]: exit before auth: Disconnect received
Nov 15 23:50:59 dropbear[6644]: Child connection from 202.107.233.156:57517
Nov 15 23:51:02 dropbear[6644]: login attempt for nonexistent user from 202.107.233.156:57517
Nov 15 23:51:03 dropbear[6644]: exit before auth: Disconnect received
Nov 15 23:51:04 dropbear[6645]: Child connection from 202.107.233.156:55148
Nov 15 23:51:10 dropbear[6645]: login attempt for nonexistent user from 202.107.233.156:55148
Nov 15 23:51:11 dropbear[6645]: exit before auth: Disconnect received
Nov 15 23:51:11 dropbear[6646]: Child connection from 202.107.233.156:55861
Nov 15 23:51:14 dropbear[6646]: login attempt for nonexistent user from 202.107.233.156:55861
Nov 15 23:51:15 dropbear[6646]: exit before auth: Disconnect received
Nov 15 23:51:15 dropbear[6647]: Child connection from 202.107.233.156:56347
Nov 15 23:51:19 dropbear[6647]: login attempt for nonexistent user from 202.107.233.156:56347
Nov 15 23:51:20 dropbear[6647]: exit before auth: Disconnect received
Nov 15 23:51:21 dropbear[6648]: Child connection from 202.107.233.156:56795
Nov 15 23:51:25 dropbear[6648]: login attempt for nonexistent user from 202.107.233.156:56795
Nov 15 23:51:26 dropbear[6648]: exit before auth: error reading: Connection reset by peer
Nov 15 23:51:26 dropbear[6649]: Child connection from 202.107.233.156:57351
Nov 15 23:51:31 dropbear[6649]: login attempt for nonexistent user from 202.107.233.156:57351
Nov 15 23:51:32 dropbear[6649]: exit before auth: Disconnect received
Nov 15 23:51:36 dropbear[6650]: Child connection from 202.107.233.156:57796

надо наверное сегодня покумекать будет...

Ответить | Правка | Наверх | Cообщить модератору

78. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от mkmv (ok), 16-Ноя-09, 17:13 
пароли в мозге хранить надо.

makepasswd --minchars 10 --maxchars 10
vQU81uPUSD

Отличный пароль. И запоминается нормально.


Ответить | Правка | Наверх | Cообщить модератору

79. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от angel_il (?), 16-Ноя-09, 17:17 
ну да, только пользователя root у меня нет, так что перебирать долго будут, а вот то что логи загаживают это плохо...
Ответить | Правка | Наверх | Cообщить модератору

133. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 16-Ноя-09, 21:29 
>будут, а вот то что логи загаживают это плохо...

Правило айпитаблесу (или кому там у вас скормите) и сильно загаживающие логи - пойдут лесом. Можно просто отстреливать тех кто чрезмерно долбится, можно более кардинально - порткнокинг нарулить, тогда отстрелятся все кто не в курсе как правильно постучаться.

Ответить | Правка | Наверх | Cообщить модератору

162. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от angel_il (?), 17-Ноя-09, 00:00 
>>будут, а вот то что логи загаживают это плохо...
>
>Правило айпитаблесу (или кому там у вас скормите) и сильно загаживающие логи
>- пойдут лесом. Можно просто отстреливать тех кто чрезмерно долбится, можно
>более кардинально - порткнокинг нарулить, тогда отстрелятся все кто не в
>курсе как правильно постучаться.

Да не то чтобы это сложно на wl500 сделать, просто лениво... пароль не подберут, имя пользователя не угадают, если только дыру в дропбире какую заюзают.

Ответить | Правка | Наверх | Cообщить модератору

197. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 17-Ноя-09, 11:51 
Фигасе, это 500gp так осаждают? Во оригиналы :). Интересно, что бы они делали если брут удался? :). И там проц не грузится? А то я на обычном серванте засек как-то довольно заметную нагрузку а при разборках что же кушает проц - заметил что орава дятлов насела на sshd и брутит так что только флуд в логах стоит :).
Ответить | Правка | Наверх | Cообщить модератору

219. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от angel_il (?), 17-Ноя-09, 14:36 
ну дропбир он какбы полегче sshd будет... я не замечал особых напрягов с точкой, в момент когда они ломились, если честно.
Ответить | Правка | Наверх | Cообщить модератору

260. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 24-Ноя-09, 16:41 
>с точкой, в момент когда они ломились, если честно.

Я заметил 10% нагрузки на хост без причин. Ну, поинтересовался откуда оно - оказывется хаксоры толпой ssh брутят, в логи срут знатно. Поотстрливал на файрволе - жрач проца прекратился :). А дропбир - да, поменьше и полегче, но криптография все-равно на каждого лабуха раскочегаривается.

Ответить | Правка | Наверх | Cообщить модератору

86. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от аноним (?), 16-Ноя-09, 17:53 
да и матрицу 10*100 (символов в пароле * кол-во машинок) ни какого труда запомнить не составит, выучить можно на вечер %)
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

148. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от User294 (ok), 16-Ноя-09, 22:08 
>да и матрицу 10*100 (символов в пароле * кол-во машинок) ни какого
>труда запомнить не составит, выучить можно на вечер %)

Ну тогда можно и ключик вызубрить а потом в хексэдиторе его наколотить :)))

Ответить | Правка | Наверх | Cообщить модератору

100. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Vaso Petrovich (?), 16-Ноя-09, 18:46 
>пароли в мозге хранить надо.

это только тем, у кого он есть...

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

157. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от Pilat (ok), 16-Ноя-09, 23:03 
>пароли в мозге хранить надо.
>
>makepasswd --minchars 10 --maxchars 10
>vQU81uPUSD
>
>Отличный пароль. И запоминается нормально.

И сколько десятков таких паролей сэр хранит в своём мозге?

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

159. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 16-Ноя-09, 23:23 
>>пароли в мозге хранить надо.
>>
>>makepasswd --minchars 10 --maxchars 10
>>vQU81uPUSD
>>
>>Отличный пароль. И запоминается нормально.
>
>И сколько десятков таких паролей сэр хранит в своём мозге?

Тс-с-с! Не пали, это же Онотоле!

Ответить | Правка | Наверх | Cообщить модератору

261. "Зафиксирована новая ботнет-сеть, распространяющаяся через по..."  +/
Сообщение от mkmv (ok), 30-Ноя-09, 10:37 
>>>пароли в мозге хранить надо.
>>>
>>>makepasswd --minchars 10 --maxchars 10
>>>vQU81uPUSD
>>>
>>>Отличный пароль. И запоминается нормально.
>>
>>И сколько десятков таких паролей сэр хранит в своём мозге?
>
>Тс-с-с! Не пали, это же Онотоле!

ну 17 храню. Пока

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру