The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ активности атакующих, связанной с подбором паролей по SSH, opennews (??), 05-Сен-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


12. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от А10email (?), 05-Сен-20, 10:15 
У меня на продакшене постоянно брудфорсят ssh и я могу подтвердить данные, приведенные в этой статье
Ответить | Правка | Наверх | Cообщить модератору

18. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от timur.davletshinemail (ok), 05-Сен-20, 10:34 
Да его и не на продакшене брутфорсят постоянно. В день несколько попыток долбиться на SSH/VPN домашний роутер регулярно получает.
Ответить | Правка | Наверх | Cообщить модератору

27. "Анализ активности атакующих, связанной с подбором паролей по..."  +4 +/
Сообщение от flkghdfgklh (?), 05-Сен-20, 12:12 
Дык какая боту разница «продакшен» или дом? IPv4 он и в Африке IPv4, если на нем висит ssh, то рано или поздно его боты найдут и начнутся долбиться.
Ответить | Правка | Наверх | Cообщить модератору

50. "Анализ активности атакующих, связанной с подбором паролей по..."  +2 +/
Сообщение от Аноним (50), 05-Сен-20, 15:05 
у меня не получается подтвердить, на роутере все стандартные порты в хонейпот, ссш порт хрен знает где, для того чтобы до него достучаться нужен port knocking из нескольких стадий, переборы портов с дикими даунтаймами, ну и еще по мелочи...
увы, никаких связок логин пароль просто не имею, правда есть одна проблемка, несколько тысяч постоянно сидящих в бане адресов...
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

106. "Анализ активности атакующих, связанной с подбором паролей по..."  +2 +/
Сообщение от Аноним (106), 05-Сен-20, 23:29 
Ну, забаненые адреса можно через определённый тайминг вычищать из чёрного списка, например через месяц. Всё равно либо атакующий забудет о вашем существовании, либо бот перестанет существовать.

Социальная реклама: Каждый день тысячи сервисов банят IP-адреса и оставляют их навсегда в списках. Адресов каждый день становится меньше, но люди ещё быстрее уничтожают диапазон адресов, просто внося их в бан-лист. Пожалуйста, позаботьтесь о будущем интернета! Очищайте чёрные списки IP!

Ответить | Правка | Наверх | Cообщить модератору

119. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от mos87 (ok), 06-Сен-20, 12:22 
>все стандартные порты в хонейпот, ссш порт хрен знает где, для того чтобы до него достучаться нужен port knocking из нескольких стадий, переборы портов с дикими даунтаймами, ну и еще по мелочи...

посоны тут скрипт-кидди который ваши пароли брутфорсит

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру