Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 1 lipca 2025, 00:49

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 24 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: wtorek, 22 marca 2005, 01:37 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Witam !!! Czy moge cos zrobic, bo widze w logach systemu, że ktoś z danego adresu IP próbuje dostać sie na serwer przez ssh i non stop podaje złe hasło i robi tak co kilka dni po jakies 50 prób. Czy moge go jakos zbanowac ??? I czy jest sens cos kombinowac ???

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 07:59 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Nie bardzo. Jak nei z tego to z innego ip bedzie ktos probowal.
Jak masz dobre hasla to sie nie masz co przejmowac.
Dobrze by bylo jakby twoje haslo bylo zgodne z testem Thompsona.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 10:12 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
Zawsze możess napisać list do swojego provider`a i dołączyć logi. Jest szansa że wtedy provider zareaguje wysyłając list do tego użyszkodnika z groźbą zaprzestania usług (oczywiście jeśli to będzie jego prawdziwy IP itd.) Mój kumpel kiedyś próbował się zalogować na jakiś serwer bodajże jako root (serwer był chyba poza granicami Polski) i przyszło do niego pismo z Polpaka :lol:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 11:35 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
No moze to i niezly pomysl, tyle tylko ze ten ip jest z holandi :lol: Ale jak dalej bedzie sie to powtarzac napisze do POLPAKA maila. Dzieki POZDRO a i chyba zmienie hasla bo troche sa za latwe. Pozdrawiam !!!

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 11:35 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Wiekszosc krakerow korzysta z hostow posredniczacych, wiec nie warta skorka wyprawki :D

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 11:39 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Nie uzywaj hasel slownikowych, no i oczywiscie test Thompsona ;)

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Post: wtorek, 22 marca 2005, 12:29 
Offline
Użytkownik

Rejestracja: niedziela, 23 listopada 2003, 22:05
Posty: 344
Felek pisze:
Witam !!! Czy moge cos zrobic, bo widze w logach systemu, że ktoś z danego adresu IP próbuje dostać sie na serwer przez ssh i non stop podaje złe hasło i robi tak co kilka dni po jakies 50 prób. Czy moge go jakos zbanowac ??? I czy jest sens cos kombinowac ???


Potrzebujesz ssh na zewnatrz ?, jak nie to zablokuj i bedzie spokoj. Jak tak to dobre hasla albo przeniesc na inny port, beda mieli zawsze jakies utrudnienie :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 16:14 
Offline

Rejestracja: czwartek, 13 stycznia 2005, 10:53
Posty: 85
jak zrobić ten test Thompsona?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 16:46 
Offline

Rejestracja: sobota, 29 stycznia 2005, 20:48
Posty: 85
moje pytanie troche związane, tez ktos mi sie probuje wlamac a moje haslo nie jest za dobre, jakim poleceniem moge zmienic haslo?

dzieki


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 16:54 
Offline
Użytkownik

Rejestracja: niedziela, 23 listopada 2003, 22:05
Posty: 344
passwd user


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 17:07 
Offline

Rejestracja: sobota, 29 stycznia 2005, 20:48
Posty: 85
dzięki ;) hasło takie że mucha nie siada :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 18:22 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Troche sie zle wyrazilem. Test ten zostal zrobiony przez Kena Thompsona ktory poddal probie zlamania 1000 hasel swoim algorytmem. Udalo mu sie zlamac 996 z nich a wsrod tych 4 bylo haslo ktore NIE spelnialo ponizszych kryteriow:

1. zwrot zlozony z od jednego do szesciu znakow ASCII
2. zwrot zlozony z od siedmiu do osmiu malych liter.
3. dowolne slowo ze slownika
4. dowolna para slow ze slownika lub para slow napisanych od konca.

Powinno sie takze unikac slow napisanych od konca lub z cyfra "1" zamaist litery "l", cyfra "0" zamiast "o" badz "3" zamiast "e".

Material ten pochodzi z ksiazki Boba Toxena, polecam i dosylam do lektory ;)

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 18:45 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
daniox4 pisze:
dzięki ;) hasło takie że mucha nie siada :)


czyli jakie moze tez skorzystamy :P :twisted:

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 19:03 
Offline

Rejestracja: sobota, 29 stycznia 2005, 20:48
Posty: 85
20 literowe liczby i literki :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 20:35 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Do tych postów mała uwaga.
Samo skanowanie nie jest groźne, jeśli mamy dobre hasła. Dobre hasło to na przykład: 23.zDFgp.34 - w każdym razie takie, które nie będzie figurować w słownikach. Złe hasło to np.: angelika, aNGelIKA itp. Oczywiście użycie dużych i małych liter już stanowi pewną trudność, ale skrypt jest cierpliwy i może przerabiać różne warianty liter. Złym hasłem będzie też jeśli np. Karol, który urodził się w roku 1980, założy sobie hasło karol1980. Może automatowi będzie trudniej zgadnąć, ale jakiś złośliwy kolega może wpaść na takie hasło. Nie jest dobrze zakładać userów o nazwach odpowiadającym anglosasko brzmiących nazwach. Zauważyłem, że oprócz próbowania roota skanowane są również nazwy o systemowym charakterze typu: ftp, ftpuser, webmaster, webmin, test, testuser, admin, postmaster i inne.. oraz imiona roger, john, bill, daniel, ruth, daisy i sporo jeszcze innych. Jeśli do tego user założy sobie proste hasło i może się logować do ssh, to kłopoty gotowe.
Dobrym sposobem jest w pliku sshd_config dodanie linii AllowUsers i dopisywanie tam tylko swojego loginu i ewentualnie naprawdę zaufanych osób.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 marca 2005, 21:27 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
No Maciek dobrze mowisz, duzo mi pomoglo to z dodanem tej linji. Musze miec dostep do ssh z zewnatrz, ale wystarczy tylko jeden user ktory bedzie mial dobra haslo. Pozdrawiam

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 16:41 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Mam malutki problem... zrobilem Maciek tak jak mowiles dodalem ta linie do pliku konfiguracyjnego ssh. Potem bylem na tyle genialny, ze wydalem komende killall sshd no i chyba nie musze pisac co dalej. No i jest jeden problem, a mianowicie takie, ze nie mam grafiki, monitora, ani klawiatury w serwerze, a nie chce go restartowac, zeby odpalil ssh. Co mam teraz zrobic ??

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 16:45 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
chyba nie masz wyjscia ;) reboot

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 16:47 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
Felek pisze:
...wydalem komende killall sshd no i chyba nie musze pisac co dalej. No i jest jeden problem, a mianowicie takie, ze nie mam grafiki, monitora, ani klawiatury w serwerze, a nie chce go restartowac, zeby odpalil ssh. Co mam teraz zrobic ??

zrestartować serwer albo go zrestartować, no chyba, że poczekasz aż sshd się przez przypadek samo właczy :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 marca 2005, 16:48 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
kurde... ze ja przed wydaniem komendy nie ruszylem mozgownica troche. No nic narazie nie bede mial ssh. A zresetuje sie jak bedzie dluga awaria pradu i ups nie wytrzyma. W sumie narazie mi ssh nie potrzebne. A przynajmniej nikt sie nie bedzie probowal wlamac. :lol:

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 24 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl