Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
nexus
HV veteran

liitunud: 18.04.2007
|
17.06.2012 17:28:54
Külaline Moldovast :) |
|
|
Päev läbi kraabib mu võrguketta ukse taga miski moldovaanin.
Kas on vaja mingeid samme astuda?
Või on see tavaline nähe?
|
|
Kommentaarid: 240 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
198 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
17.06.2012 19:46:24
|
|
|
Selleks on tulemüür, mis vastavad paketid minema musta auku saadab.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
nexus
HV veteran

liitunud: 18.04.2007
|
23.06.2012 12:01:58
|
|
|
Kasutajanimed, mida hetkel proovitakse:
sysadmin, access, spam, backup, postmaster, info, garage, teste, netgear1, demo, Admin, pass123, admin, qwerasdf, 1q2w3e, qwerty, 12345678, welcome, admin123, User 1, abascus, User 123, password, User 123456, setup, orange, null, apple, dave, administrateur, test, administrador, jne
IP aadress 174.142.192.219
Canada
|
|
Kommentaarid: 240 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
198 |
|
tagasi üles |
|
 |
Dirty Harry
HV Guru

liitunud: 05.09.2002
|
23.06.2012 12:46:55
|
|
|
Kui on viitsimist tegeleda rohkem siis saada vastavale ISP'le kiri, et nad tüübi korrale kutsuksid. abuse@isp.domeen on tüüpiliselt see mailiaadress. Ma ei ole küll Kanada ja Moldovaga kursis kuid vähemalt Eesti suuremad teenusepakkujad vaatavad küll turvaintsidendid üle, pahalastega võetakse ühendust ja algul palutakse ilusti selline tegevus lõpetada. Kui ei lõpeta siis on ka radikaalseimaid viise korrale kutsumiseks.
http://www.ipillion.com/ip/174.142.192.219
|
|
Kommentaarid: 181 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
24.06.2012 13:39:25
|
|
|
Kas nende abuse meiliaadresside kasutamine mõttetu ajaraisk ei ole? Arvestades seda kui paljud arvutid tänapäeval zombiestatud ja/või auklikult konfitud on (teisisõnu: kui suur on tõenäosus, et selle IP taga on reaalne pahalane, mitte pole tegemist proxyna toimiva masina või siis programmiga, mis masinaomaniku teadmata ta raalist kräkerdab)?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
24.06.2012 13:47:15
|
|
|
OT kui mul masinas bulletproofiga tehtud server suvalise dyndns.org aadresiga jooksis, sattus päris tihti keegi seda "haamerdama". mul oli seade tehtud nii, et peale mingit hulka proovimisi tüüp saadeti lihtsalt banlisti. logid olid naljakad kohati. peamiselt lõhkusid hiinakad ukse taga.
_________________ Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas. |
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
24.06.2012 14:04:52
|
|
|
Ise leidsin, et kõige lihtsam viis neist igasugu "ukse taga kiibitsejatest" vabaneda, on konfida võrk nii, et isegi IP pingile ei vasta, peale seda kadusid nagu nõieväel ka igasugused SSH/FTP/Telneti ja muidu parooldie proovijad...
Õnneks kodus weebi ei jooksuta, nii et sellest on ka reaalselt mingit tolku.
Enamus tegelinskeid, olid tõesti kuskilt Hiinast, Indiast ja tont teab veel kust aasia riikidest.
Tegelikult, kõrvalmõjuna on mulle nüüd hiljuti Elion hakanud keskmiselt korra kuus helistama ja huvi tundma, kas mu teenustega ikka kõik korras on...
Kuna ruuter ei vastvat pingile, ligipääs neil puuduvat ja VoIP pole registreerunud...ehk siis oleks vaja mulle kindlasti "tasuline" tehnik saata, kes kõik üle kontrolliks...
|
|
Kommentaarid: 228 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
24.06.2012 17:56:27
|
|
|
Noh, vaata kui hästi hoolitsetakse klientide eest.
echo on muidugi esimene asi, mis kinni panna tuleks, kui külalisi ei oota. Teine elementaarne asi on teenuse jooksutamine ebatraditsioonilise pordi peal, kui see ei ole "avalik teenus". Tõsisemat urgitsejat see ei heiduta, aga mürgeldajate hulk väheneb märgatavalt. Ja kolmas on siis midagi fail2ban laadset, mis mõne korra eksinu vähemalt ajutiselt või siis püsivalt bännib.
Ja siis on muidugi veel ip2country listidega võimalik "väliskülaliste" ligipääsu piirata.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
mihkelv
HV kasutaja
liitunud: 25.02.2004
|
24.06.2012 19:51:43
|
|
|
Ei saa kuidagi nõustuda, et pingile vastamise kinni keeramine hea lahendus oleks. Kuidas sa oma serveri siis üles leiad... hakkad mööda kaablit minema
Kõige mõistlikum lahedus oleks siiski tulemüüriga paketid ära keelata, nagu airm juba kirjutas.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
5 |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
24.06.2012 20:35:10
|
|
|
mihkelv kirjutas: |
Ei saa kuidagi nõustuda, et pingile vastamise kinni keeramine hea lahendus oleks. Kuidas sa oma serveri siis üles leiad... hakkad mööda kaablit minema  |
mihkelv kirjutas: |
Kõige mõistlikum lahedus oleks siiski tulemüüriga paketid ära keelata, nagu airm juba kirjutas. |
Üldiselt tulemüüris seda tehaksegi, üldiselt oleks hea ka teada sinu sisukohta, miks oleks hea kui su välisühenduse IP kogu maailma icmp päringutele alati vastaks?
Et ei peaks näiteks Gröönimaalt, kaablitpidi serverit otsima tulema?
|
|
Kommentaarid: 228 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
tagasi üles |
|
 |
mihkelv
HV kasutaja
liitunud: 25.02.2004
|
24.06.2012 20:45:47
|
|
|
Selleks, et kui teenused feilivad, siis saad teada, kas masin on üleval või mitte.
Aga alguses rääkisite te kogu echo reply keelamisest, nüüd siis juba võib sisevõrgus lubada ve
Ise kasutan iptablesi reeglit, mis lubab sisevõrgust piirangudeta pingida, väljast ainult 10 per minut.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
5 |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
24.06.2012 20:57:22
|
|
|
mihkelv kirjutas: |
Selleks, et kui teenused feilivad, siis saad teada, kas masin on üleval või mitte.
Aga alguses rääkisite te kogu echo reply keelamisest, nüüd siis juba võib sisevõrgus lubada ve
Ise kasutan iptablesi reeglit, mis lubab sisevõrgust piirangudeta pingida, väljast ainult 10 per minut. |
Ise rääkisin vaid oma isiklikust kogemusest ja nagu isegi aru saad ehk, on ICMP mul keelatud siiski vaid välismaailma jaoks ja seda siis Ruuteris/Tulemüüris.
(Kust sa selle välja lugesid, et kogu sisevõrgus samuti, ei oska küll mina öelda...)
Ligipääs käib anyway nüüdseks juba üle OpenVPN´i ja selleks, et veenduda, et võrk ikka püsti on on ka muid meetoideid peale ICMP.
Reaalsete jooksvate teenuste elusolekut see sulle ju naguinii ei näitaks...
viimati muutis Etz 24.06.2012 21:04:48, muudetud 2 korda |
|
Kommentaarid: 228 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
tagasi üles |
|
 |
mihkelv
HV kasutaja
liitunud: 25.02.2004
|
24.06.2012 21:03:12
|
|
|
Etz kirjutas: |
Reaalsete jooksvate teenuste elusolekut see sulle ju naguinii ei näitaks...  |
Muidugi ei näita ja pole vajagi. Piisab sellest, kui masin on püsti. Üks muutuja vähem.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
5 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
03.07.2012 09:34:18
|
|
|
Üks tore asi, mida selliste haamerdajate vastu teha saab on see, et peale x ebaõnnestunud logimiskatset kirjutatakse vastava ip jaoks route kuskile musta auku. Vastavalt fantaasiale kas permanentselt või mõneks ajaks (viimasest tegelikult piisab ja hoiab ruutingutabeli ka mõistliku pikkusega).
Haamerdaja jaoks näeb asi välja nii, et peale näiteks kolmandat paroolikatsetamist kaob haamerdatav tema jaoks nii ära, et ping ka enam ei vasta.
Kui välisriikidest pole vaja ligi saada, siis piira juurdepääs eesti ip ruumiga, eestisiseselt on sellist laamendamist suht vähe. Ja kui keegi ka hakkab lammutama, siis on isp lähedal ja pöördumine lihtne.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
03.07.2012 11:22:23
|
|
|
Üks huvitav lahendus, mis mulle seoses musta augu nimetamisega meelde tuli, on "tõrvaauk". Negatiivse poole pealt - kui haamerdajaid on korraga rohkem, võtab see masina ressurssi mingil määral, sest hoiab haamerdaja ühendust "kinni" (n-ö tõrva sees).
Jutt on siis IP-taseme tarpit-ist, mitte SMTP omast (teergrube on SMTP puhul palju laiemalt kasutusel kui IP-level tarpit).
http://en.wikipedia.org/wiki/Tarpit_%28networking%29
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
08.07.2012 19:48:06
|
|
|
Mina leidsin kangutajate vastu sellise rohu:
1. kui teenus ei pea kogu maailmale kättesaadav olema(nagu näiteks ssh,rdp jms.), on kasutusel port knocking
2. sellele lisaks jooksevad need teenused mittestandardse pordi peal
3. kui keegi standardset porti kangutada proovib, blokeeritakse see ip tunniks ajaks.
Tegelikult oleks see lahendus muidugi juba ilma port knockinguta suhteliselt hea, kuna suure tõenäosusega proovib kangutaja kõigepealt standardset porti ja portscani teeb siis, kui standardse pordi pealt midagi ei leia.
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
estdata
Kreisi kasutaja

liitunud: 27.09.2004
|
21.07.2012 12:22:30
|
|
|
Dogbert kirjutas: |
Üks huvitav lahendus, mis mulle seoses musta augu nimetamisega meelde tuli, on "tõrvaauk". Negatiivse poole pealt - kui haamerdajaid on korraga rohkem, võtab see masina ressurssi mingil määral, sest hoiab haamerdaja ühendust "kinni" (n-ö tõrva sees).
Jutt on siis IP-taseme tarpit-ist, mitte SMTP omast (teergrube on SMTP puhul palju laiemalt kasutusel kui IP-level tarpit).
http://en.wikipedia.org/wiki/Tarpit_%28networking%29 |
ja selleks on mõned ruuterid mis saadab musta auku ja pingile ei vasta , ja üks neist on routerboard os
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
16 |
|
tagasi üles |
|
 |
|