utok pres ssh

petrklic petrklic na cl106030.osu.cz
Středa Leden 16 09:41:10 CET 2002


Ing. Vlastimil Pospíchal wrote:

> On Tue, Jan 15, 2002 at 05:19:49PM +0000, petrklic wrote:
> 
>>   Bohuzel  pomoci tornkitu a ssh-scanu byli verze open  SSH-1.5-1.2.26
>>   SSH-1.5-1.2.27 nabourany behem cca 7 dni,celkem 4 stroje ,kde byl pri-
>>   stup jen pres ssh.
>>   Zaznam logu ukazuje utoky koncem prosince 2001 a az do ted.
>>   Jiri
>>
> 
> Zajímalo by mě, jakou používají techniku. Jestli jen BruteForce
> nebo nějakou formu DoS či co. Tomu prvnímu IMHO zabrání kvalitní
> hesla, tomu druhému asi jen upgrade.
> 
> BTW: To abych se pro jistotu do těch logů také podíval.
> 
> Bye Kit
> 

  Jedna se jen o hackry amatery,protoze po sobe zanechali baliky
tornkitu i ssh-scanu i logy. Pouzili nabourany stroj k utokum na dalsi.
  Zkuseny hacker po sobe nezanechava stopy sve cinnosti ;-)))).
  Zjistil jsem ,ze jsou potize jen s verzemi OpenSSH.
  Pomuze jen uprgrade.
  Nabourani jednoho stroje  jim trvalo i tyden. Mohu poskytnout
i logy i baliky.
  Jiri





Další informace o konferenci Linux