Automatizovany brute-force utok na SSH
Robert Kania
konference at gdi.cz
Thu Sep 9 11:37:33 CEST 2004
Peter Sedivy - PeSe wrote:
>
> na tuto temu som uz viedol debatu na inom fore.
> Nemozes bloknut pol sveta :-}
> Ja mam tych adries cca 15-20 ...
>
ja mam tech adres stovky, a kazdy den stovky az pres tisic pokusu.
>
> Pav ma pravdu. Nepouzivat slovnikove hesla a starat sa o server. :-)
>
U routeru, firewallu a podobnych strojku, kde mam tri admin ucty, z nich
dva se hlasi klicem a treti ma heslo tak dlouhe, ze se mi malem nevejde
do Palma to urcite problem neni. Horsi to je u serveru, kde je cca 13500
useru v LDAPu (uznavam, je to vcetne uklizecek) a hesla maji z roku raz
dva. Ale obavam se, ze tady stejne zadna dokonala rada ani prijit nemuze
:(. Jedine v cem vidim castecne smysl je edukace napadenych adminu, ale
je to prace znacne sysifovska, pokusim se to nejak zautomatizovat.
diky za Vase nazory
r/
More information about the Users-l
mailing list