-Музыка

 -

Радио в блоге

[Этот ролик находится на заблокированном домене]
Добавить плеер в свой журнал
© Накукрыскин

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в altesack

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 01.09.2008
Записей: 874
Комментариев: 3530
Написано: 8981


Меня взломали ((

+ в цитатник

Cообщение скрыто для удобства комментирования.
Прочитать сообщение


altesack   обратиться по имени Вторник, 23 Декабря 2008 г. 14:09 (ссылка)
Ах да.. забыл ещё!!
4. Настроить IP-фильтр на входящие соединения
5. Сделать у SSH авторизацию только по ключу. (Макс, спасибо)
Ответить С цитатой В цитатник
dandr   обратиться по имени Без заголовка Вторник, 23 Декабря 2008 г. 14:22 (ссылка)
Ну, хоть на своих ошибках учись))


в колонках: Meantraitors - Guts for sale - Winamp [Paused]
Ответить С цитатой В цитатник
Inq   обратиться по имени Вторник, 23 Декабря 2008 г. 14:35 (ссылка)
У меня периодически пытаются подобрать пароль на ftp-сервер. Не выходит :)
Ответить С цитатой В цитатник
ungifted   обратиться по имени Вторник, 23 Декабря 2008 г. 14:58 (ссылка)
Скорее всего боты. А на твоей старой системе должна работать туча локальных екссплойтов.
Ответить С цитатой В цитатник
altesack   обратиться по имени Вторник, 23 Декабря 2008 г. 15:34 (ссылка)
Кстати насчёт эксплоитов - сервак реально подтормаживает ...
Или я параноик? )))
Ответить С цитатой В цитатник
ungifted   обратиться по имени Вторник, 23 Декабря 2008 г. 16:07 (ссылка)
Лучше быть параноиком в твоем случае. Если можешь, то подключись за ним и проверь трафик.
А по хорошему - загрузиться с cd и проверить все файлы/пакеты.
Ответить С цитатой В цитатник
ungifted   обратиться по имени Вторник, 23 Декабря 2008 г. 16:14 (ссылка)
на вскидку что-то вроде такого
for i in `rpm -qa --root /mnt/disk` ; do rpm --root /mnt/disk --verify $i ; done
Ответить С цитатой В цитатник
linux   обратиться по имени Вторник, 23 Декабря 2008 г. 18:54 (ссылка)
Как говорил наш препод по "Архитектура UNIX" в универе: Оставлять работать аутентификацию SSH по паролю не стоит. Лучше уж тогда сразу опубликовать пароль к руту на вебсайте - сервак быстрее отмучается xD
Ответить С цитатой В цитатник
ungifted   обратиться по имени Вторник, 23 Декабря 2008 г. 19:13 (ссылка)

Ответ на комментарий linux

Странный совет. Парольные фразы лучше бы научил как хорошие составлять. Именно фразы.
Ответить С цитатой В цитатник
altesack   обратиться по имени Вторник, 23 Декабря 2008 г. 21:56 (ссылка)
Аутентификация по паролю это не есть гуд.
Я уже понял )
В пятницу буду переставлять серв нафик )
Судя по времени захода - действительно боты
Ответить С цитатой В цитатник
linux   обратиться по имени Вторник, 23 Декабря 2008 г. 22:03 (ссылка)
ungifted, а это второе высшее, часов и так мало, направление куда двигаться показано, кому надо - сам всё изучит.
Ответить С цитатой В цитатник
ungifted   обратиться по имени Вторник, 23 Декабря 2008 г. 22:12 (ссылка)
Исходное сообщение altesack, Аутентификация по паролю это не есть гуд.

Она сплошь и рядом. И мой хостер дает по паролю ftp и ssh. Как они живы до сих пор?
Вспомним OpenPGP с паролями. А недавняя лажа в Debian и предложениями отключить авторизацию по ключу...
Ответить С цитатой В цитатник
Inq   обратиться по имени Среда, 24 Декабря 2008 г. 00:49 (ссылка)
объясните несведущему, чем же это так страшно?
что решается методом перебора?
Ответить С цитатой В цитатник
ungifted   обратиться по имени Среда, 24 Декабря 2008 г. 01:06 (ссылка)

Ответ на комментарий Inq

Да ничем не страшно. Страшны только пароли глупые (легкие или пустые).
Кто боится, пусть посчитает сколько надо времени на подбор пароля ssh из хотя бы 4 любых символов.
Ответить С цитатой В цитатник
Inq   обратиться по имени Среда, 24 Декабря 2008 г. 01:09 (ссылка)
ungifted, понятно. Ну на этот случай у меня генератор паролей есть. Он же хранилище.
Ответить С цитатой В цитатник
Glo_fish   обратиться по имени Среда, 24 Декабря 2008 г. 11:17 (ссылка)
абалдеть:( ен приятно рррр
Ответить С цитатой В цитатник
altesack   обратиться по имени Среда, 24 Декабря 2008 г. 11:45 (ссылка)
Да нет. Серьёзного ущерба я не вижу. Скорее всего это и впрямь были боты.
Зато какой шикарный опыт!
Какой обалденный урок!
Ответить С цитатой В цитатник
Glo_fish   обратиться по имени Четверг, 25 Декабря 2008 г. 23:15 (ссылка)
altesack, ну раз так то это точно:)) с практикой главное)))
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку