The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Червь Darlloz поразил около 32 тысяч систем на базе Linux, opennews (??), 21-Мрт-14, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


12. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от EuPhobos (ok), 22-Мрт-14, 01:14 
> Не юзер же виноват, что на внешних интерфейсах слушает ssh по умолчанию.

Опустим всё остальное, и разберём данное предложение:
А кто виноват?! =))) Кто запрещает, или может быть линейкой по рукам или ещё чему ни будь бьёт, когда ты пытаешься отредактировать /etc/ssh/sshd_config ?! =)
Кто виноват?
Может у тебя какой альяс прописан вроде того:
alias 'cat /etc/ssh/sshd_config | sed 's/Port 22/Port 777/g' > /etc/ssh/sshd_config'="rm -rf /"
А может у тебя вето наложено на sed или на vi или на nano, или вообще на весь каталог /etc ?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

13. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +7 +/
Сообщение от Michael Shigorinemail (ok), 22-Мрт-14, 01:23 
> cat /etc/ssh/sshd_config | sed 's/Port 22/Port 777/g' > /etc/ssh/sshd_config

Во-первых, это приведёт к пустому /etc/ssh/sshd_config;
во-вторых, useless use of cat(1);
в-третьих, sed -i уже давно есть.

Ответить | Правка | Наверх | Cообщить модератору

16. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  –2 +/
Сообщение от EuPhobos (ok), 22-Мрт-14, 01:51 
Ну хорошо, можно сделать и так:
cat /etc/ssh/sshd_config | sed 's/Port 22/Port 777/g' | (while read line; do out+="$line\n"; done; echo -e $out > /etc/ssh/sshd_config)
Всё равно это был сарказм, т.к. альяс такого рода тоже не прописать.
Ответить | Правка | Наверх | Cообщить модератору

29. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +10 +/
Сообщение от andy (??), 22-Мрт-14, 08:40 
Все рано через жопу.
sed -in 's/Port 22/Port 777/g' /etc/ssh/sshd_config,
вот и все.
Ответить | Правка | Наверх | Cообщить модератору

15. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от asavah (ok), 22-Мрт-14, 01:35 
Я этот "метод" использую, как защита от дурака^W сканов известных портов работает.
Но если взятся за хост "сурьёзно" тот же nmap умеет опознавать, что именно слушает на данном порту || портах, и ему пох сколько раз вы этот порт меняли.
Так что километровые пароли и/или логин по ключам ещё никто не отменял.
ЗЫ fail2ban тоже вроде не отменяли.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

17. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от EuPhobos (ok), 22-Мрт-14, 01:53 
> Я этот "метод" использую, как защита от дурака^W сканов известных портов работает.
> Но если взятся за хост "сурьёзно" тот же nmap умеет опознавать, что
> именно слушает на данном порту || портах, и ему пох сколько
> раз вы этот порт меняли.
> Так что километровые пароли и/или логин по ключам ещё никто не отменял.
> ЗЫ fail2ban тоже вроде не отменяли.

Самое позитивное открыть порт только на IPv6, за месяцы работы сервака, даже не единого пакета REJECT не пробежало в ip6tables. Раздолье, никто не брутофорсит, никто не сканирует, видать никто даже добраться не может.

Ответить | Правка | Наверх | Cообщить модератору

25. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от Аноним (-), 22-Мрт-14, 04:49 
> Самое позитивное открыть порт только на IPv6,

...а потом, когда основной пров упадет, обломаться что у бэкапного ipv6 нет? Во спасибо! :)

> видать никто даже добраться не может.

IPv4 на гигабите хардкорными тулзами типа zmap перебирается за несколько часов. Весь, целиком. С IPv6 этот номер не пройдет. Думаю, будут таскать списки known good IP адресов, etc. Впрочем, в V4 достаточно повесить ssh на порт отличный от 22 и интенсивность сканов снижается на порядки. Хотя особо умные сканеры - находят. Так что лучше port knock сделать.

Ответить | Правка | Наверх | Cообщить модератору

27. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  –2 +/
Сообщение от Андрей (??), 22-Мрт-14, 07:44 
Хм... А почему у прова вообще IPv6 должен быть? o_O
Ответить | Правка | Наверх | Cообщить модератору

46. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  –2 +/
Сообщение от Золотой Молох (?), 22-Мрт-14, 18:13 
Больше интересен вопрос, на кой хрен нужен провайдер без IPv6?
Ответить | Правка | Наверх | Cообщить модератору

63. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +1 +/
Сообщение от Michael Shigorinemail (ok), 23-Мрт-14, 15:55 
> Больше интересен вопрос, на кой хрен нужен провайдер без IPv6?

Байтики гонять, мсье.  Даже если циске впился v6, это ещё не значит, что всем прям-таки припекло бежать за новым клиентским/канальным/магистральным оборудованием.

Как думаете, почему истерики про "конец v4" напоминали истерики про "штурм майдана"?

Ответить | Правка | Наверх | Cообщить модератору

65. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  –2 +/
Сообщение от Золотой Молох (?), 23-Мрт-14, 18:19 
>> Больше интересен вопрос, на кой хрен нужен провайдер без IPv6?
> Байтики гонять, мсье.  Даже если циске впился v6, это ещё не
> значит, что всем прям-таки припекло бежать за новым клиентским/канальным/магистральным
> оборудованием.
> Как думаете, почему истерики про "конец v4" напоминали истерики про "штурм майдана"?

Я понимаю, что у вас там в AfriNIC адресов навалом, но нас тут в цивилизации от NAT'ов уже мутит, а платить хотя бы за /26 вообще никто смысла не видит. Тем более, когда нормальные пацаны /56 раздают просто так сразу, /48 после одного емейла, и больше при наличии реальной необходимости.

Ответить | Правка | Наверх | Cообщить модератору

67. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +2 +/
Сообщение от Michael Shigorinemail (ok), 23-Мрт-14, 21:22 
> Я понимаю, что у вас там в AfriNIC адресов навалом,
> но нас тут в цивилизации от NAT'ов уже мутит

Как Вы полагаете, не наплевать ли мне на эту вашу сифилизацию?  Помирайте хоть по /32.

А "дровишки" про кошку от dk@.  Ему как-то больше доверия.

Ответить | Правка | Наверх | Cообщить модератору

68. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  –2 +/
Сообщение от Золотой Молох (?), 24-Мрт-14, 03:28 
Хорошо, что от тебя не зависит принятие никаких решений. А то дай волю таким вот чудо-админам, так весь мир бы за NAT'ом сидел. Удачи с кошками.
Ответить | Правка | Наверх | Cообщить модератору

75. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  –1 +/
Сообщение от Michael Shigorinemail (ok), 24-Мрт-14, 12:09 
> Хорошо, что от тебя не зависит принятие никаких решений.

У нынешних майдановцев другой аналогичный мем -- "ты раб".

Впрочем, предлагаю каждому заняться своим делом и пусть жизнь рассудит.

Ответить | Правка | Наверх | Cообщить модератору

79. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от Золотой Молох (?), 25-Мрт-14, 01:59 
Да уже рассудила по сути. Tier 1 потихонечку внедряет. Французы деплоят, румыны (кто бы мог подумать, а?). У некоторых провайдеров транзит местами друг с другом строго по IPv6 разговаривает. Понимаешь, оно удобно и хорошо. Лучше, чем IPv4. Но ты продолжай грызть кактус.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

69. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от Network Protocols Nzi (?), 24-Мрт-14, 03:54 
> Как Вы полагаете, не наплевать ли мне на эту вашу сифилизацию?  

За ломание протокольной логики надо расстреливать с особой жестокостью.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

70. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  –1 +/
Сообщение от Аноним (-), 24-Мрт-14, 04:01 
>> Больше интересен вопрос, на кой хрен нужен провайдер без IPv6?
> Байтики гонять, мсье.

Учитывая что у V4 наступает душняк в плане адресов - вот извините. По изначальному дизайну протокола у каждого свой адрес. А общественные туалеты где целая помойка спидозных и не очень машин с одного адреса висит - напрягают. Грубое надругательство над протокольной логикой в извращенной форме. И да, если вам надо stateful firewall - не надо его из NAT делать, это изврат.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

49. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от Аноним (-), 22-Мрт-14, 21:15 
> Хм... А почему у прова вообще IPv6 должен быть? o_O

Наверное, чтобы им пользоваться. А то V4 адресов на всех не хватает, а сидеть в общественном туалете с еще 100500 индивидов - удовольствие сильно ниже среднего. Один лох поймает трояна и наспамит. А в блеклист вся орава попадет. И потом хрен почту отправишь, в IRC автоматический g-line на голову прилетает, etc. А оно надо?

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

78. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от axe (??), 24-Мрт-14, 22:14 
из 1000 абонентов только один пользуется почтой не через веб. И вообще можно гонять через прокси, где smtp без авторизации можно блочить. Если вас не устраивает такой кардебалет - покупайте белый адрес. Да это дороже. Но если прову придется переходить на ipv6 - это однозначно отразится на ценах и неизвестно еще, что будет дешевле.
Ответить | Правка | Наверх | Cообщить модератору

80. "Червь Darlloz поразил около 32 тысяч систем на базе Linux"  +/
Сообщение от Золотой Молох (?), 25-Мрт-14, 02:01 
> из 1000 абонентов только один пользуется почтой не через веб. И вообще
> можно гонять через прокси, где smtp без авторизации можно блочить. Если
> вас не устраивает такой кардебалет - покупайте белый адрес. Да это
> дороже. Но если прову придется переходить на ipv6 - это однозначно
> отразится на ценах и неизвестно еще, что будет дешевле.

Если провайдер не пользуется исключительно старым оборудованием, то IPv6 с большой вероятностью уже поддерживается. Другое дело, что не все ещё алфавит выучили и прочитать десяток RFC не в состоянии. Но тут уж от людей зависит.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру