b_a_t: (daemon)
[personal profile] b_a_t
Ну елки-палки... Злые хакеры таки сегодня утром поломали наш файл-сервер и зателяли сканирование сети с помощью nmap с этой машины. Через что и были вычислены.

В очередной раз это Debian. Это становится уже хорошей интернет-традицией. При том, что рядом стоит кучка машин с FreeBSD, которые никто не тронул :)

В общем, конечно, это просчет с нашей стороны, сисадминской. SSH доступ к серверу был открыт для всего мира, пароли на некоторых аккаунтах оказались...Ну, в общем, они были :)

Date: 2008-09-26 11:44 am (UTC)
From: [identity profile] b-a-t.livejournal.com
Да я просто ssh прикрыл от всего мира. На вопрос - зачем он был открыт вообще так никто и не ответил. Когда фаерволом рулит десяток человек - ничего хорошего из этого не выходит :(

Date: 2008-09-26 12:02 pm (UTC)
abbra: (Default)
From: [personal profile] abbra
Воот. К системе это не имеет ни малейшего отношения. :-)

Date: 2008-09-26 12:14 pm (UTC)
From: [identity profile] b-a-t.livejournal.com
Ну вот рядом стоит десяток FreeBSD - никто не позврился :) Скажете - тоже совпаденьице :)?

Date: 2008-09-26 12:14 pm (UTC)
abbra: (Default)
From: [personal profile] abbra
Конечно совпадение. :-) Кто же знал, что они "рядом"?

Date: 2008-09-26 12:18 pm (UTC)
From: [identity profile] b-a-t.livejournal.com
Ну, учитывая, что какера поймали за прогоном nmap... Думаю, он уже знал :) Но не посягнул!

Впрочем, конечно, в 99% случаев взломы - это кривые руки одминов :(

Date: 2008-09-26 12:27 pm (UTC)
From: [identity profile] danfe.livejournal.com
На самом деле, sshd вполне можно выставлять в интернеты. При этом надо либо порт сменить с дефолтного, либо разрешить только авторизацию по ключам, либо и то, и другое.

Слышал, что по умолчанию в редхатах sshd пускает рута. Это, конечно, вообще пиздец.

Date: 2008-09-26 12:43 pm (UTC)
From: [identity profile] b-a-t.livejournal.com
Ну, иногда приходится выставлять, да. Но вот файл-серверу это совсем нафиг не надо было. А тому, кто запихал в LDAP guest:guest.... Я даже не знаю, что оторвать надо :>

Да, у большинства Линуксов root в ssh открыт. В принципе, особой проблемы в этом нет, ИМХО, но я обычно таки закрываю. Ну а во FreeBSD это умолчание :)

А вообще, есть например knockport шняга, в которую надо ткнуться, тогда она тебе откроет другой порт с ssh уже. Причем можно последовательночсть задавать - один порт, потом другой, потом 3-й - только тогда откроется ssh.

Date: 2008-09-26 12:56 pm (UTC)
From: [identity profile] dil.livejournal.com
а еще port knocking помогает от тупых ботов

Date: 2008-09-26 12:59 pm (UTC)
From: [identity profile] b-a-t.livejournal.com
Да, надо бы завести :)

June 2025

S M T W T F S
123 4567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 30th, 2025 05:34 am
Powered by Dreamwidth Studios