The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В результате атаки Windigo вредоносным ПО поражены более 25 ..., opennews (??), 19-Мрт-14, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


44. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от backbone (ok), 19-Мрт-14, 15:36 
>> Так вот, почему антивирусы тормозят систему. Вообще странно писать про пароли на
>> серверах в XXI-ом веке.
> Правильно, используйте ключи - их на автомате пи...ть проще :).

И храните их закрытую часть на сервере, да.

Ответить | Правка | Наверх | Cообщить модератору

45. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от Аноним (-), 19-Мрт-14, 15:48 
> И храните их закрытую часть на сервере, да.

Ну рулить то вы откуда-то будете, правда? А что помешает оттуда ключ свистнуть? На ключ конечно тоже пароль можно поставить, но если утверждается что пароль можно спереть - пароль на ключ тоже спереть можно. А вот гемора добавляется.

Ответить | Правка | Наверх | Cообщить модератору

47. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от backbone (ok), 19-Мрт-14, 15:56 
> Ну рулить то вы откуда-то будете, правда? А что помешает оттуда ключ
> свистнуть? На ключ конечно тоже пароль можно поставить, но если утверждается
> что пароль можно спереть - пароль на ключ тоже спереть можно.
> А вот гемора добавляется.

Преимуществ больше. Во-первых, отсеиваются боты, перебирающие пароли, которым не нужно никакой информации. Во-вторых, нужно знать имя пользователя удалённого входа, соответствующее данному украденному ключу. В-третьих, взломать сервер проще в том смысле, что он круглосуточно доступен в отличие от телефонов/ноутбуков, которые не слушают никакие порты и вообще за NAT.

Если осуществлён вход по ключу, то мы точно знаем, какой девай взломан (ноутбук, телефон и т.д.) и попросту удаляем pub-key с сервера, с паролем так не получится. Если злоумышленник получил доступ к вашему ПК, то для него нет особой разницы - ставить кейлоггер или воровать ключ.

Ответить | Правка | Наверх | Cообщить модератору

62. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от Адекват (ok), 19-Мрт-14, 17:31 
> Если осуществлён вход по ключу, то мы точно знаем, какой девай взломан

Ничего мы не узнаем - почистят нам логи и поставят бекдор за полсекунды, так все сделают что мы подумать не сможем что кто-то заходил :)

Ответить | Правка | Наверх | Cообщить модератору

64. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от backbone (ok), 19-Мрт-14, 17:33 
>> Если осуществлён вход по ключу, то мы точно знаем, какой девай взломан
> Ничего мы не узнаем - почистят нам логи и поставят бекдор за
> полсекунды, так все сделают что мы подумать не сможем что кто-то
> заходил :)

Чтобы логи почистить, нужны локальные привилегии.

Если это взлом не для организации ботнета, а целенаправленный, то на таких серверах неплохо бы удалённый лог писать.

Ответить | Правка | Наверх | Cообщить модератору

104. "В результате атаки Windigo вредоносным ПО поражены более..."  +/
Сообщение от arisu (ok), 20-Мрт-14, 08:49 
> Ничего мы не узнаем - почистят нам логи и поставят бекдор за
> полсекунды, так все сделают что мы подумать не сможем что кто-то
> заходил :)

а что, отправлять логи на другой сервер уже немодно?

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

77. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от Аноним (-), 19-Мрт-14, 18:45 
> Преимуществ больше.

ORLY? :)
> Во-первых, отсеиваются боты, перебирающие пароли, которым не нужно никакой информации.

Логин нэйм нужен по любому. И это два.
(Кто разрешает заходить рутом (99% линуксоидов кстати) - идиоты :)
Если у вас до сих пор против этого нет защиты sshguard, fail2ban - да мильЁн их! - вы тоже буратина.

Иногда удобно так, иногда - эдак. У меня настроено оба варианта входа, с ремарками пр идиотов выше.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

79. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от backbone (ok), 19-Мрт-14, 18:51 
> ORLY? :)

Ну да, и я написал только то, что сразу в голову пришло.

>> Во-первых, отсеиваются боты, перебирающие пароли, которым не нужно никакой информации.
> Логин нэйм нужен по любому. И это два.

Бот его подбирает. Посмотрите /var/log/messages.

> (Кто разрешает заходить рутом (99% линуксоидов кстати) - идиоты :)

Не всегда это так. Если настроить PAM и вход с определённого IP, то это может быть полезно для бэкапов.

> Если у вас до сих пор против этого нет защиты sshguard, fail2ban
> - да мильЁн их! - вы тоже буратина.

Вы тоже, если полагаетесь исключительно на временные блокировщики.

> Иногда удобно так, иногда - эдак. У меня настроено оба варианта входа,
> с ремарками пр идиотов выше.

ну-ну

Ответить | Правка | Наверх | Cообщить модератору

115. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от Anonym2 (?), 21-Мрт-14, 09:40 
>[оверквотинг удален]
> Преимуществ больше. Во-первых, отсеиваются боты, перебирающие пароли, которым не нужно
> никакой информации. Во-вторых, нужно знать имя пользователя удалённого входа, соответствующее
> данному украденному ключу. В-третьих, взломать сервер проще в том смысле, что
> он круглосуточно доступен в отличие от телефонов/ноутбуков, которые не слушают никакие
> порты и вообще за NAT.
> Если осуществлён вход по ключу, то мы точно знаем, какой девай взломан
> (ноутбук, телефон и т.д.) и попросту удаляем pub-key с сервера, с
> паролем так не получится. Если злоумышленник получил доступ к вашему ПК,
> то для него нет особой разницы - ставить кейлоггер или воровать
> ключ.

Секретней ключа ещё только лицензионная электронная цифросепулька. (юмор, сарказм и так далее).

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

53. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от freehckemail (ok), 19-Мрт-14, 16:07 
>> И храните их закрытую часть на сервере, да.
> Ну рулить то вы откуда-то будете, правда?

Есть такая штука, называется пробросом ssh. Она как раз позволяет ходить туда-сюда по серверам, не держа на них отдельной копии закрытого ключа.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

76. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от Аноним (-), 19-Мрт-14, 18:39 
Че?
Ответить | Правка | Наверх | Cообщить модератору

108. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от oraerkx (?), 20-Мрт-14, 14:26 
ssh-agent forwarding
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру