Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 08:40

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: wtorek, 14 marca 2006, 20:48 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
Witam jak w temacie mam tego w logach od cholery i nie mam pojecia co to jest - moze ktoś mnie naprowadzi??

_________________
tabaza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 14 marca 2006, 21:25 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
U mnie taki komunikat w /var/log/errors pojawil sie, kiedy probowalem sie przez ssh zalogowac do systemu jako użytkownik "nouser".
Wnioski z tego rozne mogą być...
Zajrzyj do /var/log/auth - tam powinno byc skąd była taka proba zalogowania sie.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 08:37 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
No i faktycznie w logu autch jest odcholery prób zalogowania się przez shh z różnych zewnętrznych ip. Ktoś może podpowie co w takiej sytuacji zrobić? Jest tego bardzo dużo np jeden nr ip jest powtarzany co kilka sekund przez dwie godziny.

_________________
tabaza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 10:00 
Offline

Rejestracja: wtorek, 29 listopada 2005, 16:31
Posty: 88
Lokalizacja: Poznań
ja mam tak samo...
myslę że pomogłoby ustawienie że przez SSH mozna tylko logowac się z sieci wewnętrznej ale nie wiem gdzie to ustawić


Na górę
 Wyświetl profil  
 
Post: środa, 15 marca 2006, 11:04 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
tabaza pisze:
Witam jak w temacie mam tego w logach od cholery i nie mam pojecia co to jest - moze ktoś mnie naprowadzi??

Ustaw se SSH na inny port, ja wystarczy, ze przelaczylem go na 24 i skonczyly mi sie takie infa w logach. A jak niemusisz sie logowac z zewnatrz to wogole wylacz SSH na swiat.

_________________
intel D201GLY2A, nano-ITX, celeron220 1,2GHz, load average: 0.25, 0.21, 0.21, 2GB DDR2, 320HDD SATA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 11:12 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
tuptus pisze:
ja mam tak samo...
myslę że pomogłoby ustawienie że przez SSH mozna tylko logowac się z sieci wewnętrznej ale nie wiem gdzie to ustawić


Np. pliku konfiguracyjnym w /etc/ssh/ ? lub w /etc/rc.conf ? :)

_________________
intel D201GLY2A, nano-ITX, celeron220 1,2GHz, load average: 0.25, 0.21, 0.21, 2GB DDR2, 320HDD SATA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 11:33 
Offline

Rejestracja: wtorek, 29 listopada 2005, 16:31
Posty: 88
Lokalizacja: Poznań
w rc.conf mam ustawione SSH=0
w ssh_config jest listenAdress 0.0.0.0 ale zahashowane?
czy mogę to odhashować i wpisać zamiast zer 192.168.1 ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 15:33 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
tuptus pisze:
czy mogę to odhashować i wpisać zamiast zer 192.168.1 ??

Spoko, mam tak zrobione i sshd słucha tylko na interfejsie wewnętrznym.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 12:44 
Offline
Użytkownik

Rejestracja: niedziela, 5 lutego 2006, 21:27
Posty: 251
a jak ktos nie chce blokowac przez neta dostepu do ssh to tu jest niezle rozwiazanie u mnie dziala thx czerwo
http://forum.freesco.pl/viewtopic.php?t ... light=auth


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 14:18 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
A czym takie wlamanie moze grozic? Mozna wogole sie zalogowac
na NOUSER? Jezlei odpwoedzi to niczym i nie to nie ma sie czym przejmowac
i zignorowac takie logi :)

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 17:05 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
Nikt nie wie jakie wiaza sie zagrozenia z logowaniem na NOUSER?
(jezlei wogole sie da tak zalogowac)....

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 18:14 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
No jak nie masz takiego uzytkownika w systemie, to nie ma siły żeby się zalogował.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 18:17 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
Uzytkownik taki niby jest... I niby nalezy do nogroup...
I nawet pare programow sie uruchamia z jego prawami :)

A wiec wniosek z tego taki, ze nie rozumiem idei NOUSER
i nie rozumiem czemu ktos koniecnzie chce sie na niego zalogowac...

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 18:18 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Mr Groch pisze:
Nikt nie wie jakie wiaza sie zagrozenia z logowaniem na NOUSER?

Zagladnij do /var/log/auth i dowiesz sie wiecej o probach zalogowania.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 18:18 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
A co konkretnie się uruchamia z NOUSER-a ?

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 19:40 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
Apache bodajze z tego co pamiertam na standartowym nawet konfigu

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 19:43 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Mr Groch pisze:
Apache bodajze z tego co pamiertam na standartowym nawet konfigu

nobody, nie nouser.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 21:22 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
tasiorek pisze:
Mr Groch pisze:
Apache bodajze z tego co pamiertam na standartowym nawet konfigu

nobody, nie nouser.

No więc dlatego się dziwię, bo u mnie na przykład nie ma takiego usera.
Może być, że zakłada go jakiś program, ale nie mam pojęcia co to może być.
Może mysql, bo nie mam u siebie ?
Apache, jak napisał tasiorek, odpada. Odpada też exim, tpop3d, clamav - to wszystko akurat u siebie mam.
Zrób u siebie
: [/] [] ()
ps -Af

- i wszystko jasne.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 22:26 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
No fakt.. Pomieszalo mi sie.. Moj glupi blad - od poczatku mylilem
NOUSER z nobody :)

Sorry

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 marca 2006, 00:25 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
viater pisze:
Apache, jak napisał tasiorek, odpada. Odpada też exim, tpop3d, clamav - to wszystko akurat u siebie mam.

Nic ze znanych mi pakietow nie zaklada uzytkownika nouser. Poprostu automat probuje sie na niego zalogowac i stad ten blad.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 12 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl