|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 02 Dec 2004 17:02:03 To : Eugene Grosbein Subject : Re: Миф о ненадежности пускания рута по ssh -------------------------------------------------------------------------------- > From: Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> > Date: Thu, 02 Dec 2004 19:08:58 +0300 > > VG> Реально же я не верю в подбор пароля вообще ни в каком из описанных > VG> случаев, > VG> если конечно пароль не из словаря и длиной хотя бы 7 символов. > >Реально же вопрос из FAQ задают в основном те, кто плохо разбирается >в тонкостях защиты, а к тому же не очень осознающие еще необходимость >использования стойких к dictionary attack паролей. Их лучше подтталкивать >к более надежному с практической точки зрения пути - к запрету удаленного >входа рута, в чем меня в очередной раз убедил сегодняшний инцидент: >читая логи одного из удаленных серверов, обнаружил что его 22-й порт не был >прикрыт от внешнего мира и весь вчерашний день шел перебор пароля рута >по ssh2 с адресов 140.130.177.203, 211.138.113.23, 195.102.145.50, >133.43.162.197 и 201.14.84.130 - абсолютно реальный случай. Это вирус. Он ещё иногда nobody подбирает, также (э-э-э, щас схожу туда sshем рутовую почту посмотреть) реже bin, daemon, games, illegal, mailnull, man, news, nobody, operator, smmsp, uucp и www. >И я совершенно спокоен, потому что шанса у них не было никакого - рута >по сети туда не пускает. Я тоже совершенно спокоен, ибо в случае успешного взлома квалифицированный хакер вряд ли бы оставил следы в логах ;-) Вал. Дав. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65774dff16ee.html, оценка из 5, голосов 10
|