Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexey Vissarionov                   2:5020/545     18 Nov 2006  05:00:18
 To : Alex Korchmar
 Subject : stack overflow LKM trojan
 -------------------------------------------------------------------------------- 
 
 
 17 Nov 06 14:53, Alex Korchmar -> Yoric Kotchukov:
 
  YK>> Подскажите, кто может, что это у меня наблюдается такое непонятное:
  AK> поздравляю, твоя машина - одна из тех что мусорят мне в логах
  AK> попытками подбора ssh'ных паролей.
 
 iptables -t filter -A INPUT -i ppp0 -p tcp --syn --dport 22 \
         -m limit выставить по вкусу \
         -j ACCEPT
 iptables -t filter -A INPUT -i ppp0 -p tcp --syn --dport 22 -j TARPIT
 
 Уж что-что, а "тормозящую сеть" замечают все...
 
  YK>> В общем, что делать? Как посмотреть скрытые процессы для начала?
  AK> бэкап пользовательских данных. После чего переставить систему с нуля
  AK> и БЛИH, АПДЕЙТЫ СТАВИТЬ РЕГУЛЯРHО, И ПРОСТЫХ ПАРОЛЕЙ HЕ ИМЕТЬ! Ммать.
 
 Более того, я бы рекомендовал в sshd_config написать
 PermitRootLogin Without-Password
 
 Оно только называется страшно - на самом же деле разрешает логиниться рутом
 (которого, разумеется, чаще всего брутфорсят) только по ключу :-)
 
 Или вообще PermitRootLogin No
 
  AK> Причем чем быстрее ты это сделаешь, тем больше шансов что это за тебя
  AK> не сделает твой провайдер (или что не влетишь в блэклисты если
  AK> провайдер из тех кому похрен зомби-машины в его сети)
 
 Ага - особенно красиво получается, если засадить туда провайдерский NAT...
 
  AK> Для всего прочего надо уметь достаточно, чтобы не спрашивать "как
  AK> посмотреть". Можешь, конечно, потренироваться, но сперва выдерни
  AK> сетевой кабель, дабы не создавать проблем _другим_.
 
 Увы, для многих сие неочевидно.
 -- 
 Alexey V. Vissarionov aka Gremlin from Kremlin (gremlin ПРИ gremlin ТЧК ru)
 
 ... В этой строке не содержится ничего, достойного внимания
 --- /bin/vi
  * Origin: http://openwall.com/Owl/ru/ (2:5020/545)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 stack overflow LKM trojan   Yoric Kotchukov   17 Nov 2006 08:33:08 
 Re: stack overflow LKM trojan   Alex Korchmar   17 Nov 2006 15:53:39 
 Re: stack overflow LKM trojan   Victor Wagner   17 Nov 2006 23:45:52 
 Re: stack overflow LKM trojan   Alex Korchmar   18 Nov 2006 00:55:50 
 Re: stack overflow LKM trojan   Victor Wagner   18 Nov 2006 12:12:19 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 00:28:44 
 Re: stack overflow LKM trojan   Victor Wagner   19 Nov 2006 01:56:26 
 Re: stack overflow LKM trojan   Roman Rybalko   01 Dec 2006 15:34:24 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:07:25 
 stack overflow LKM trojan   Alexey Vissarionov   18 Nov 2006 05:00:18 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 14:03:00 
 stack overflow LKM trojan   Alexey Vissarionov   19 Nov 2006 14:25:40 
 Re: stack overflow LKM trojan   Alex Korchmar   19 Nov 2006 15:36:54 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:08:55 
 Re: stack overflow LKM trojan   Yoric Kotchukov   20 Nov 2006 10:02:49 
 Re: stack overflow LKM trojan   Alex Korchmar   20 Nov 2006 13:07:19 
 Re: stack overflow LKM trojan   Yoric Kotchukov   07 Dec 2006 09:27:47 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 13:37:19 
 Re: stack overflow LKM trojan   Yoric Kotchukov   07 Dec 2006 15:24:09 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 15:43:18 
 Re: stack overflow LKM trojan   Yoric Kotchukov   09 Dec 2006 12:34:12 
 Re: stack overflow LKM trojan   Alex Korchmar   09 Dec 2006 16:39:17 
 Re: stack overflow LKM trojan   Yoric Kotchukov   11 Dec 2006 08:22:02 
 Re: stack overflow LKM trojan   Victor Wagner   07 Dec 2006 17:51:45 
 Re: stack overflow LKM trojan   Alex Korchmar   07 Dec 2006 19:01:56 
 Re: stack overflow LKM trojan   Victor Wagner   07 Dec 2006 20:59:49 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 00:48:43 
 Re: stack overflow LKM trojan   Victor Wagner   08 Dec 2006 13:05:56 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 14:57:14 
 Re: stack overflow LKM trojan   Victor Wagner   08 Dec 2006 15:06:18 
 Re: stack overflow LKM trojan   Alex Korchmar   08 Dec 2006 15:08:49 
 stack overflow LKM trojan   Nickita A Startcev   09 Dec 2006 18:47:30 
 Re: stack overflow LKM trojan   Yoric Kotchukov   09 Dec 2006 12:48:48 
 Re: stack overflow LKM trojan   Victor Wagner   09 Dec 2006 13:13:25 
 Re: stack overflow LKM trojan   Yoric Kotchukov   11 Dec 2006 08:24:04 
Архивное /ru.linux/2294455e61ec.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional