Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
witam
haslo do ssh znam tylko ja. czy jest mozliwe zeby ktos zmienil strone ktora sie wyswietla (apache serwer www) ? wlamal mi sie ktos na serwer i zmienil strone z defaultowej jaka apache pokazuje na "it works".
Offline
Witaj! Oczywiście jest taka możliwość są skrypty / boty. Nie wiem jak to nazwać które sprawdzają loginy typu:
root/root
admin/admin
test/test
Ale wątpię żebyś miał takie hasło do ssh :) Jest następna metoda nazywana "brutus" jest to program który pobiera wyrazy z słownika języka polskiego i wpisuje każdorazowo hasło.
Następnie jeżeli ktoś włamał by się przez ssh to raczej by zrobił coś więcej niż zmienił strone apache na defaultową.
Dla spokoju sprawdź logi połączeń i poleceń, ale naprawdę , naprawdę wątpie.
Pozdrawiam!
Offline
ostatnio robilem distupgrade z sarge wiec domyslna stron sie zmienila.
eh tak to jest jak czlowiek nie wie czegos...
mialem raz taka sytuacja ze ktos sie wlamal na serwer i dal strone "pozdrawiamy lamerow" (i nic wiecej o dziwo) ale to bylo za czasow jak sie nieznalem na linuxie i sasiad "zarzadzal" serwerem.
dzieki za odpowiedzi. jestem znacznie spokojny :P
Offline
Mi tylko raz ktos sie na server wlamal tak ze przejol kontrole nad nim bylo to jakies 4 lata temu... teraz stara sie byc ostrozniejsza :]
i tu mam kilka rad
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
3. robic wmiare czeste aktualizacje systemu
4. orzegldac logi
5. jak na server sie logujesz z domu a nie z innych miejsc to zezwolic na logowanie tylko z tych wybranych ip pliki hosts.allow, hosts.deny
noto jest takie mnium co do bespieczenstwa.....
Offline
sciagnalem se programik denyhosts. jest swietny. wyciaga ipki z logow ssh ktore usilnie probowaly sie zalogowac i zapisuje je do hosts.deny. dodatkowo sciaga liste ipkow z serwera ktore sa wyjatkowo upierdliwe.
Offline
do zestawu BieXi dodalbym jeszcze portsentry i logwatch :P
Offline
portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty, przez ktre wlamywacz moze uzyskac dostep do systemu lepszym rozwiazaniem jest stosowanie np snorta + dodaktowe skrypty reagujace na tocosie dzieje
Offline
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.
Offline
portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty
.... a podłączenie pod taki fake-port spowoduje dopisanie do host.deny więc... jak
wlamywacz moze uzyskac dostep do systemu
?
Offline
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczejno tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.
Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22
Offline
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczejno tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.
Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22
tak, ale mialem na mysli logowanie sie jako root.
Offline
mały offtop ktoś korzysta z tego
LINK
Offline
A moze by tak uzyc knocka? :-) U mnie dziala bardzo fajnie. Pukam na na rozne porty w okreslonej kolejnosci i demon otwiera mi porcik 21 - moge sie zalogowac gdziekolwiek bym nie byl. Pozdro
Offline