Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Külaline Moldovast :) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
nexus
HV veteran
nexus

liitunud: 18.04.2007



Autoriseeritud ID-kaardiga

sõnum 17.06.2012 17:28:54 Külaline Moldovast :) vasta tsitaadiga

Päev läbi kraabib mu võrguketta ukse taga miski moldovaanin.
Kas on vaja mingeid samme astuda?
Või on see tavaline nähe?

Kommentaarid: 240 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 198
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
airm
HV Guru

liitunud: 26.02.2003




sõnum 17.06.2012 19:46:24 vasta tsitaadiga

Selleks on tulemüür, mis vastavad paketid minema musta auku saadab.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
nexus
HV veteran
nexus

liitunud: 18.04.2007



Autoriseeritud ID-kaardiga

sõnum 23.06.2012 12:01:58 vasta tsitaadiga

Kasutajanimed, mida hetkel proovitakse:
sysadmin, access, spam, backup, postmaster, info, garage, teste, netgear1, demo, Admin, pass123, admin, qwerasdf, 1q2w3e, qwerty, 12345678, welcome, admin123, User 1, abascus, User 123, password, User 123456, setup, orange, null, apple, dave, administrateur, test, administrador, jne icon_smile.gif

IP aadress 174.142.192.219

Canada icon_question.gif
Kommentaarid: 240 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 198
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002




sõnum 23.06.2012 12:46:55 vasta tsitaadiga

Kui on viitsimist tegeleda rohkem siis saada vastavale ISP'le kiri, et nad tüübi korrale kutsuksid. abuse@isp.domeen on tüüpiliselt see mailiaadress. Ma ei ole küll Kanada ja Moldovaga kursis kuid vähemalt Eesti suuremad teenusepakkujad vaatavad küll turvaintsidendid üle, pahalastega võetakse ühendust ja algul palutakse ilusti selline tegevus lõpetada. Kui ei lõpeta siis on ka radikaalseimaid viise korrale kutsumiseks.

http://www.ipillion.com/ip/174.142.192.219
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 24.06.2012 13:39:25 vasta tsitaadiga

Kas nende abuse meiliaadresside kasutamine mõttetu ajaraisk ei ole? Arvestades seda kui paljud arvutid tänapäeval zombiestatud ja/või auklikult konfitud on (teisisõnu: kui suur on tõenäosus, et selle IP taga on reaalne pahalane, mitte pole tegemist proxyna toimiva masina või siis programmiga, mis masinaomaniku teadmata ta raalist kräkerdab)?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 24.06.2012 13:47:15 vasta tsitaadiga

OT kui mul masinas bulletproofiga tehtud server suvalise dyndns.org aadresiga jooksis, sattus päris tihti keegi seda "haamerdama". mul oli seade tehtud nii, et peale mingit hulka proovimisi tüüp saadeti lihtsalt banlisti. logid olid naljakad kohati. peamiselt lõhkusid hiinakad ukse taga.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 24.06.2012 14:04:52 vasta tsitaadiga

Ise leidsin, et kõige lihtsam viis neist igasugu "ukse taga kiibitsejatest" vabaneda, on konfida võrk nii, et isegi IP pingile ei vasta, peale seda kadusid nagu nõieväel ka igasugused SSH/FTP/Telneti ja muidu parooldie proovijad... icon_lol.gif

Õnneks kodus weebi ei jooksuta, nii et sellest on ka reaalselt mingit tolku.

Enamus tegelinskeid, olid tõesti kuskilt Hiinast, Indiast ja tont teab veel kust aasia riikidest.

Tegelikult, kõrvalmõjuna on mulle nüüd hiljuti Elion hakanud keskmiselt korra kuus helistama ja huvi tundma, kas mu teenustega ikka kõik korras on...
Kuna ruuter ei vastvat pingile, ligipääs neil puuduvat ja VoIP pole registreerunud...ehk siis oleks vaja mulle kindlasti "tasuline" tehnik saata, kes kõik üle kontrolliks... icon_lol.gif
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 24.06.2012 17:56:27 vasta tsitaadiga

Noh, vaata kui hästi hoolitsetakse klientide eest. icon_smile.gif

echo on muidugi esimene asi, mis kinni panna tuleks, kui külalisi ei oota. Teine elementaarne asi on teenuse jooksutamine ebatraditsioonilise pordi peal, kui see ei ole "avalik teenus". Tõsisemat urgitsejat see ei heiduta, aga mürgeldajate hulk väheneb märgatavalt. Ja kolmas on siis midagi fail2ban laadset, mis mõne korra eksinu vähemalt ajutiselt või siis püsivalt bännib.
Ja siis on muidugi veel ip2country listidega võimalik "väliskülaliste" ligipääsu piirata.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
mihkelv
HV kasutaja

liitunud: 25.02.2004




sõnum 24.06.2012 19:51:43 vasta tsitaadiga

Ei saa kuidagi nõustuda, et pingile vastamise kinni keeramine hea lahendus oleks. Kuidas sa oma serveri siis üles leiad... hakkad mööda kaablit minema icon_wink.gif
Kõige mõistlikum lahedus oleks siiski tulemüüriga paketid ära keelata, nagu airm juba kirjutas.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 24.06.2012 20:35:10 vasta tsitaadiga

mihkelv kirjutas:
Ei saa kuidagi nõustuda, et pingile vastamise kinni keeramine hea lahendus oleks. Kuidas sa oma serveri siis üles leiad... hakkad mööda kaablit minema icon_wink.gif


icon_eek.gif rofl.gif

mihkelv kirjutas:
Kõige mõistlikum lahedus oleks siiski tulemüüriga paketid ära keelata, nagu airm juba kirjutas.

Üldiselt tulemüüris seda tehaksegi, üldiselt oleks hea ka teada sinu sisukohta, miks oleks hea kui su välisühenduse IP kogu maailma icmp päringutele alati vastaks?
Et ei peaks näiteks Gröönimaalt, kaablitpidi serverit otsima tulema? icon_lol.gif
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
mihkelv
HV kasutaja

liitunud: 25.02.2004




sõnum 24.06.2012 20:45:47 vasta tsitaadiga

Selleks, et kui teenused feilivad, siis saad teada, kas masin on üleval või mitte.
Aga alguses rääkisite te kogu echo reply keelamisest, nüüd siis juba võib sisevõrgus lubada ve icon_smile.gif
Ise kasutan iptablesi reeglit, mis lubab sisevõrgust piirangudeta pingida, väljast ainult 10 per minut.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 24.06.2012 20:57:22 vasta tsitaadiga

mihkelv kirjutas:
Selleks, et kui teenused feilivad, siis saad teada, kas masin on üleval või mitte.
Aga alguses rääkisite te kogu echo reply keelamisest, nüüd siis juba võib sisevõrgus lubada ve icon_smile.gif
Ise kasutan iptablesi reeglit, mis lubab sisevõrgust piirangudeta pingida, väljast ainult 10 per minut.


Ise rääkisin vaid oma isiklikust kogemusest ja nagu isegi aru saad ehk, on ICMP mul keelatud siiski vaid välismaailma jaoks ja seda siis Ruuteris/Tulemüüris.
(Kust sa selle välja lugesid, et kogu sisevõrgus samuti, ei oska küll mina öelda...)
Ligipääs käib anyway nüüdseks juba üle OpenVPN´i ja selleks, et veenduda, et võrk ikka püsti on on ka muid meetoideid peale ICMP.

Reaalsete jooksvate teenuste elusolekut see sulle ju naguinii ei näitaks... icon_wink.gif


viimati muutis Etz 24.06.2012 21:04:48, muudetud 2 korda
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
mihkelv
HV kasutaja

liitunud: 25.02.2004




sõnum 24.06.2012 21:03:12 vasta tsitaadiga

Etz kirjutas:
Reaalsete jooksvate teenuste elusolekut see sulle ju naguinii ei näitaks... icon_wink.gif

Muidugi ei näita ja pole vajagi. Piisab sellest, kui masin on püsti. Üks muutuja vähem.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 03.07.2012 09:34:18 vasta tsitaadiga

Üks tore asi, mida selliste haamerdajate vastu teha saab on see, et peale x ebaõnnestunud logimiskatset kirjutatakse vastava ip jaoks route kuskile musta auku. Vastavalt fantaasiale kas permanentselt või mõneks ajaks (viimasest tegelikult piisab ja hoiab ruutingutabeli ka mõistliku pikkusega).

Haamerdaja jaoks näeb asi välja nii, et peale näiteks kolmandat paroolikatsetamist kaob haamerdatav tema jaoks nii ära, et ping ka enam ei vasta.

Kui välisriikidest pole vaja ligi saada, siis piira juurdepääs eesti ip ruumiga, eestisiseselt on sellist laamendamist suht vähe. Ja kui keegi ka hakkab lammutama, siis on isp lähedal ja pöördumine lihtne.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 03.07.2012 11:22:23 vasta tsitaadiga

Üks huvitav lahendus, mis mulle seoses musta augu nimetamisega meelde tuli, on "tõrvaauk". Negatiivse poole pealt - kui haamerdajaid on korraga rohkem, võtab see masina ressurssi mingil määral, sest hoiab haamerdaja ühendust "kinni" (n-ö tõrva sees).
Jutt on siis IP-taseme tarpit-ist, mitte SMTP omast (teergrube on SMTP puhul palju laiemalt kasutusel kui IP-level tarpit).

http://en.wikipedia.org/wiki/Tarpit_%28networking%29

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 08.07.2012 19:48:06 vasta tsitaadiga

Mina leidsin kangutajate vastu sellise rohu:
1. kui teenus ei pea kogu maailmale kättesaadav olema(nagu näiteks ssh,rdp jms.), on kasutusel port knocking
2. sellele lisaks jooksevad need teenused mittestandardse pordi peal
3. kui keegi standardset porti kangutada proovib, blokeeritakse see ip tunniks ajaks.

Tegelikult oleks see lahendus muidugi juba ilma port knockinguta suhteliselt hea, kuna suure tõenäosusega proovib kangutaja kõigepealt standardset porti ja portscani teeb siis, kui standardse pordi pealt midagi ei leia.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga

sõnum 21.07.2012 12:22:30 vasta tsitaadiga

Dogbert kirjutas:
Üks huvitav lahendus, mis mulle seoses musta augu nimetamisega meelde tuli, on "tõrvaauk". Negatiivse poole pealt - kui haamerdajaid on korraga rohkem, võtab see masina ressurssi mingil määral, sest hoiab haamerdaja ühendust "kinni" (n-ö tõrva sees).
Jutt on siis IP-taseme tarpit-ist, mitte SMTP omast (teergrube on SMTP puhul palju laiemalt kasutusel kui IP-level tarpit).

http://en.wikipedia.org/wiki/Tarpit_%28networking%29


ja selleks on mõned ruuterid mis saadab musta auku ja pingile ei vasta , ja üks neist on routerboard os icon_smile.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Külaline Moldovast :)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.