Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции R50.SYSOP
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции R50.SYSOP с датами от 13 Jul 13 00:00:02 до 13 Jul 13 00:00:02, всего сообщений: 14923
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 11915 из 14923 ====================================== R50.SYSOP =
От   : Alexey Vissarionov               2:5020/545         08 Jan 22 01:04:44
Кому : Nil A                                               08 Jan 22 01:04:44
Тема : IP-прозвонка - нас анноят, а мы крепчаем!
FGHI : area://R50.SYSOP?msgid=2:5020/545+61d8bd64
На   : area://R50.SYSOP?msgid=2:5015/46+61d8b6c3
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://R50.SYSOP?msgid=2:5001/100.1+61d8d00a
Ответ: area://R50.SYSOP?msgid=2:5020/5480+61d99ae5
Ответ: area://R50.SYSOP?msgid=2:6078/1+61dadb40
==============================================================================
Доброго времени суток, Nil!
08 Jan 2022 00:47:06, ты -> Stas Mishchenkov:

NA> Всем нытикам, пострадавшим в ходе IP-прозвонки, слушайте сюда.
NA> Предположим, есть у вас linux сервачок, и, предположим, на нём открыт
NA> внешний ssh, чтобы можно было ходить админить.

Ну и?

NA> Поглядывали в логи сколько туда PiДаPacoв ломиться?

Не так уж и много, ибо клинические случаи отстреливаются на уровне ядра и до работающего в userspace демона sshd просто не доходят. А те, которые доходят, отстреливаются самим демоном:

Jan  8 01:03:49 ws sshd[18023]: Unable to negotiate with 141.98.11.16 port 42226: no matching key exchange method found. Their offer: diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1,
diffie-hellman-group1-sha1 [preauth]

Ага, кому-то проломили сервер в литовском датацентре.

NA> На убунде, например, ls -l /var/log/auth.log может занимать
NA> гигабайты, если не логротейтить.

Это в очередной раз подтверждает, что хорошую систему никто не назовет ни дебилианом, ни ебунтой. А с некоторых пор и шляпой.

NA> А что если у вас будет HTTP отвечать на внешнем IP? А SMTP?

Отвечают. Защищены точно так же.

Всего лишь два ядерных модуля (причем мной написан только один из них) и две строчки в конфиге, а эффект просто прекрасный.

NA> И да, особо матёрые линуксоводы мне сейчас предложат sshd запускать
NA> на нестандартном порту, чтобы все подрят не ломились. На что я им
NA> отвечу - security through obscurity :-)

Профанация. Тот же nmap найдет любой сервис где угодно.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Профессионализм - умение оценить меру своей некомпетентности
--- /bin/vi
* Origin: ::1 (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.251526 секунды