(no subject)
Sep. 26th, 2008 11:51 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Ну елки-палки... Злые хакеры таки сегодня утром поломали наш файл-сервер и зателяли сканирование сети с помощью nmap с этой машины. Через что и были вычислены.
В очередной раз это Debian. Это становится уже хорошей интернет-традицией. При том, что рядом стоит кучка машин с FreeBSD, которые никто не тронул :)
В общем, конечно, это просчет с нашей стороны, сисадминской. SSH доступ к серверу был открыт для всего мира, пароли на некоторых аккаунтах оказались...Ну, в общем, они были :)
В очередной раз это Debian. Это становится уже хорошей интернет-традицией. При том, что рядом стоит кучка машин с FreeBSD, которые никто не тронул :)
В общем, конечно, это просчет с нашей стороны, сисадминской. SSH доступ к серверу был открыт для всего мира, пароли на некоторых аккаунтах оказались...Ну, в общем, они были :)
no subject
Date: 2008-09-26 11:36 am (UTC)no subject
Date: 2008-09-26 11:44 am (UTC)no subject
Date: 2008-09-26 12:10 pm (UTC)no subject
Date: 2008-09-26 12:20 pm (UTC)no subject
Date: 2008-09-26 12:25 pm (UTC)бтв on completely unrelated note, на днях один бсдшник проверял наличие линка до нас со своей родной бсди. пингом. на бродкаст заместо шлюза.
no subject
Date: 2008-09-26 12:46 pm (UTC)no subject
Date: 2008-09-26 01:01 pm (UTC)no subject
Date: 2008-09-26 01:03 pm (UTC)no subject
Date: 2008-09-26 11:40 am (UTC)no subject
Date: 2008-09-26 11:44 am (UTC)no subject
Date: 2008-09-26 12:02 pm (UTC)no subject
Date: 2008-09-26 12:14 pm (UTC)no subject
Date: 2008-09-26 12:14 pm (UTC)no subject
Date: 2008-09-26 12:18 pm (UTC)Впрочем, конечно, в 99% случаев взломы - это кривые руки одминов :(
no subject
Date: 2008-09-26 12:27 pm (UTC)Слышал, что по умолчанию в редхатах sshd пускает рута. Это, конечно, вообще пиздец.
no subject
Date: 2008-09-26 12:43 pm (UTC)Да, у большинства Линуксов root в ssh открыт. В принципе, особой проблемы в этом нет, ИМХО, но я обычно таки закрываю. Ну а во FreeBSD это умолчание :)
А вообще, есть например knockport шняга, в которую надо ткнуться, тогда она тебе откроет другой порт с ssh уже. Причем можно последовательночсть задавать - один порт, потом другой, потом 3-й - только тогда откроется ssh.
no subject
Date: 2008-09-26 12:56 pm (UTC)no subject
Date: 2008-09-26 12:59 pm (UTC)no subject
Date: 2008-09-26 12:05 pm (UTC)no subject
Date: 2008-09-26 12:24 pm (UTC)no subject
Date: 2008-09-26 12:06 pm (UTC)no subject
Date: 2008-09-26 12:16 pm (UTC)no subject
Date: 2008-09-26 12:19 pm (UTC)Вот Debian -- это да, почетно взломать ;)
no subject
Date: 2008-09-26 12:23 pm (UTC)no subject
Date: 2008-09-26 12:26 pm (UTC)no subject
Date: 2008-09-26 12:36 pm (UTC)no subject
Date: 2008-09-27 11:53 am (UTC)no subject
Date: 2008-09-27 11:54 am (UTC)no subject
Date: 2008-09-27 02:04 pm (UTC)no subject
Date: 2008-09-27 12:59 am (UTC)no subject
Date: 2008-09-26 12:26 pm (UTC)no subject
Date: 2008-09-26 12:38 pm (UTC)no subject
Date: 2008-09-26 12:31 pm (UTC)Да потому, что они хотя бы руль там могут найти :)
no subject
Date: 2008-09-26 12:36 pm (UTC)кстати
Date: 2008-09-26 12:58 pm (UTC)Re: кстати
Date: 2008-09-26 01:03 pm (UTC)Re: кстати
Date: 2008-09-27 12:57 am (UTC)Re: кстати
Date: 2008-09-27 01:00 am (UTC)Re: кстати
Date: 2008-09-27 07:54 am (UTC)no subject
Date: 2008-09-27 11:56 am (UTC)фрашки-то небось лучше запоролены были:)
no subject
Date: 2008-09-27 11:59 am (UTC)no subject
Date: 2008-09-27 02:04 pm (UTC)no subject
Date: 2008-10-03 07:13 pm (UTC)