AKB Forums

Go Back   AKB Forums > Technical sections > Software Security
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Software Security Discussing software security algorithms, tricks, vulnerabilities

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Aug 8, 2005, 09:00   #1
Guru Apprentice
 
Join Date: Feb 2002
Location: /dev/null
Posts: 524
Rep Power: 7
Reputation: 10
Send a message via ICQ to Ektich Send a message via Yahoo to Ektich
SSH crawlers

Проблема: в нашу сетку все чаще и чаще заползают ssh crawlers (кто не знаком с этой гадостью: скрипт цепляется на ssh порт и перебирает "глупые" юзернаме/пассворд пары. Типа root/root или root/password.

Как бы глупо это не звучало - у нас одна из аспиранток посавила себе Линукс и на вопрос "выберите пароль для администратора" впечатала password. То что произошло в следующие 24 часа даже взломом назвать нельзя. Короче через 24 часа ее компьютер сканировал чего-то там в США, и нам пришлось принимать меры (воспитательные работы со студенткой и все такое).

Сегодня ночью приполз довольно большой "ползун", перепробовал 62 варианта юзернаме-ов.

Вопрос: у кого какие мысли как такие вещи останавливать на роутере? Проблема в том что народ внутри сетки хочет иметь возможность SSH-ить извне на свои рабочие машины...

Идеи please?
__________________
\/\/h47'5 1n 4 n4m3? 7h47 wh1(h w3 (4|| 4 r053,
8y 4ny 07h3r n4m3 w0u|d 5m3|| 45 5w337...
Ektich is offline   Reply With Quote Quote selected
Old Aug 8, 2005, 09:28   #2
ЙЦУКЕН
 
Join Date: Jul 2002
Location: 0x68,0x69,0x72, 0x69,0x6e,0x67, 0x20,0x6e,0x6f, 0x77
Posts: 3,114
Rep Power: 7
Reputation: 10
Send a message via ICQ to nm
просто до опупения - перевесь ssh на другой порт как дополнительный вариант - google bounce.c

более сложная -- закрыть ssh извне, повесить на вебсервере скрипт, который на время открывает доступ для какого-либо ИП, скажем на часов 6 (или пока не закончится соединение)
nm is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 07:47.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link