Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 23 lipca 2025, 00:42

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
 Tytuł: Atak ?!
Post: środa, 11 stycznia 2006, 10:53 
Offline

Rejestracja: poniedziałek, 7 listopada 2005, 19:20
Posty: 84
Lokalizacja: Polska
Od niedawna mam w logach "autch" coś takigo:
: [/] [] ()
Jan 11 09:40:39 adlan sshd[26438]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:40 adlan sshd[26448]: Invalid user christine from 216.118.117.62
Jan 11 09:40:40 adlan sshd[26448]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:40 adlan sshd[26448]: error: Could not get shadow information for NOUSER
Jan 11 09:40:40 adlan sshd[26448]: Failed password for invalid user christine from 216.118.117.62 port 33383 ssh2
Jan 11 09:40:40 adlan sshd[26448]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:41 adlan sshd[26451]: Invalid user christine from 216.118.117.62
Jan 11 09:40:41 adlan sshd[26451]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:41 adlan sshd[26451]: error: Could not get shadow information for NOUSER
Jan 11 09:40:41 adlan sshd[26451]: Failed password for invalid user christine from 216.118.117.62 port 33645 ssh2
Jan 11 09:40:41 adlan sshd[26451]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:43 adlan sshd[26460]: Invalid user christine from 216.118.117.62
Jan 11 09:40:43 adlan sshd[26460]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:43 adlan sshd[26460]: error: Could not get shadow information for NOUSER
Jan 11 09:40:43 adlan sshd[26460]: Failed password for invalid user christine from 216.118.117.62 port 33889 ssh2
Jan 11 09:40:43 adlan sshd[26460]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:44 adlan sshd[26463]: Invalid user christine from 216.118.117.62
Jan 11 09:40:44 adlan sshd[26463]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:44 adlan sshd[26463]: error: Could not get shadow information for NOUSER
Jan 11 09:40:44 adlan sshd[26463]: Failed password for invalid user christine from 216.118.117.62 port 34139 ssh2
Jan 11 09:40:44 adlan sshd[26463]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:45 adlan sshd[26470]: Invalid user claire from 216.118.117.62
Jan 11 09:40:46 adlan sshd[26470]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:46 adlan sshd[26470]: error: Could not get shadow information for NOUSER
Jan 11 09:40:46 adlan sshd[26470]: Failed password for invalid user claire from 216.118.117.62 port 34405 ssh2
Jan 11 09:40:46 adlan sshd[26470]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:47 adlan sshd[26473]: Invalid user claire from 216.118.117.62
Jan 11 09:40:47 adlan sshd[26473]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:47 adlan sshd[26473]: error: Could not get shadow information for NOUSER
Jan 11 09:40:47 adlan sshd[26473]: Failed password for invalid user claire from 216.118.117.62 port 34666 ssh2
Jan 11 09:40:47 adlan sshd[26473]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:48 adlan sshd[26481]: Invalid user claire from 216.118.117.62
Jan 11 09:40:48 adlan sshd[26481]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:48 adlan sshd[26481]: error: Could not get shadow information for NOUSER
Jan 11 09:40:48 adlan sshd[26481]: Failed password for invalid user claire from 216.118.117.62 port 34925 ssh2
Jan 11 09:40:48 adlan sshd[26481]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:50 adlan sshd[26483]: Invalid user claire from 216.118.117.62
Jan 11 09:40:50 adlan sshd[26483]: Excess permission or bad ownership on file /var/log/btmp
Jan 11 09:40:50 adlan sshd[26483]: error: Could not get shadow information for NOUSER
Jan 11 09:40:50 adlan sshd[26483]: Failed password for invalid user claire from 216.118.117.62 port 35182 ssh2
Jan 11 09:40:50 adlan sshd[26483]: Excess permission or bad ownership on file /var/log/btmp

Wiem ze ktoś prawdopodobnie skanuje wszyskie porty i probuje znależć hasło
Jak się pozbyć takiego delikwenta?
Proszę o pomoc !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 11:25 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
Wielokrotnie już to wałkowane.
Przekieruj port ssh na inny jak chcesz mieć dostęp z internetu do swego routarka.
Nie chcesz to w /etc/rc.conf SSH=0
Ew. zmiany zapisów w hosts.alow i hosts.deny

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 11:55 
Offline

Rejestracja: poniedziałek, 7 listopada 2005, 19:20
Posty: 84
Lokalizacja: Polska
KrzySie pisze:
Wielokrotnie już to wałkowane.
Przekieruj port ssh na inny jak chcesz mieć dostęp z internetu do swego routarka.
Nie chcesz to w /etc/rc.conf SSH=0
Ew. zmiany zapisów w hosts.alow i hosts.deny

Ok dzieki zrobilem jak kazałeś teraz czekam na efekty
Pozdr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 11 stycznia 2006, 11:57 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
jest jeszcze możliwość zastosowania pewnej pułapki, ale to musze sprawdzić dopiero. Jak już przywrócą mi net to może.... ;)

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl