Entry tags:
(no subject)
Ну елки-палки... Злые хакеры таки сегодня утром поломали наш файл-сервер и зателяли сканирование сети с помощью nmap с этой машины. Через что и были вычислены.
В очередной раз это Debian. Это становится уже хорошей интернет-традицией. При том, что рядом стоит кучка машин с FreeBSD, которые никто не тронул :)
В общем, конечно, это просчет с нашей стороны, сисадминской. SSH доступ к серверу был открыт для всего мира, пароли на некоторых аккаунтах оказались...Ну, в общем, они были :)
В очередной раз это Debian. Это становится уже хорошей интернет-традицией. При том, что рядом стоит кучка машин с FreeBSD, которые никто не тронул :)
В общем, конечно, это просчет с нашей стороны, сисадминской. SSH доступ к серверу был открыт для всего мира, пароли на некоторых аккаунтах оказались...Ну, в общем, они были :)
no subject
no subject
no subject
no subject
no subject
бтв on completely unrelated note, на днях один бсдшник проверял наличие линка до нас со своей родной бсди. пингом. на бродкаст заместо шлюза.
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
Впрочем, конечно, в 99% случаев взломы - это кривые руки одминов :(
no subject
Слышал, что по умолчанию в редхатах sshd пускает рута. Это, конечно, вообще пиздец.
no subject
Да, у большинства Линуксов root в ssh открыт. В принципе, особой проблемы в этом нет, ИМХО, но я обычно таки закрываю. Ну а во FreeBSD это умолчание :)
А вообще, есть например knockport шняга, в которую надо ткнуться, тогда она тебе откроет другой порт с ssh уже. Причем можно последовательночсть задавать - один порт, потом другой, потом 3-й - только тогда откроется ssh.
no subject
no subject
no subject
no subject
no subject
no subject
no subject
Вот Debian -- это да, почетно взломать ;)
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
Да потому, что они хотя бы руль там могут найти :)
no subject
кстати
Re: кстати
Re: кстати
Re: кстати
Re: кстати
no subject
фрашки-то небось лучше запоролены были:)
no subject
no subject
no subject