Automatizovany brute-force utok na SSH

DanGer danger at wilbury.sk
Thu Sep 9 18:54:42 CEST 2004


Hello Robert,

Wednesday, September 8, 2004, 3:53:43 PM, you wrote:

> Zdravim,

> posledni dobou se mi mnozi automatizovane pokusy o ssh prihlaseni na
> prakticky vsech serverech / routerech se kterymi mam co docineni a ktere
> jsou primo na internetu. Neco jsem o tom precetl, podle ruznych 
> konferenci se jedna o nejakeho cerva, ktery se takto snazi sirit. Dosud
> zkousel vyhradne uzivatele guest, test, user, admin a root, tento tyden
> si rozsiril repertoar o spoustu dalsich (radove desitky az stovky - asi
> uz zacina pouzivat nejaky objemnejsi slovnik).

> INFO:
> http://seclists.org/lists/fulldisclosure/2004/Jul/1109.html
> http://dev.gentoo.org/~krispykringle/sshnotes.txt

> Predpokladam, ze se s tim setkala vetsina z vas. Zajima me, jestli a jak
> na to reagujete - ja to zatim resim tak, ze kdyz je pocet pokusu z jedne
> IP vetsi nez moje lenost tak majiteli IP napisu mail.

> Delate nekdo neco chytrejsiho?

> r/

treba si preportovat sshd na iny port nez 22 a bude klud :-)

-- 
Best regards

+----------==/\/\==----------+
| DanGer <danger at wilbury.sk> |
| DanGer at IRCnet ICQ261701668 |
| http://danger.homeunix.org |
+----------==\/\/==----------+




More information about the Users-l mailing list