Divne hlasky ssh

Jirka Kosina jikos na jikos.cz
Pondělí Říjen 4 15:16:03 CEST 2004


On Mon, 4 Oct 2004, Chlopcik Ales wrote:

> > Zabavne je, ze kdyz si z logu vyberete par nahodnych hostu ze kterych k
> > Vam tyto utoky prichazeji, tak se je casto mozne na ne zpatky sshcknout
> > nejakym tim trivialnim heslem a local root u takovych stroju uz je pak
> > ukol pro kazde jen trosku zrucnejsi kiddie trivialni :)
> 	Coz je (IMHO :-) proto, ze jsou TO vicemene asi stejni nestatstnici
> jako Vy (t.j. byli prolomeni). 

Ano, tim to samozrejme je, protoze se jedna o 'gatewaye' pro tyhle utoky.

Jinak bych se rad ohradil proti tomu, ze jsem nestastnik co se mu lze 
prihlasit na server s test/test :) Tohle jsou informace posbirane na 
honeypotech.

> Spise bych TO resil Emilem na info na domena s textem _asi_jste_prolomeni_.
> Cim vice serveru bude _zavrenych_ tim mene techto blbin bude litat.

Zkusenost pravi ze spravce, ktery ma na svem stroji uzivatele test/test a 
navic kernel ktery je zneuzitelny pres nekolik mesicu verejnou chybu v 
kernelu stejne nic nezalepi.

-- 
JiKos.


Další informace o konferenci Linux