|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Faenza
Messaggi: 1043
|
Sicurezza SSH
Che scatole, tutti i giorni tentativi sull'SSH
Anche a voi capita ? Codice:
Jan 22 10:50:06 IS-1712 sshd[13714]: reverse mapping checking getaddrinfo for 194.13.175.220.broad.nc.jx.dynamic.163data.com.cn failed - POSSIBLE BREAK-IN ATTEMPT! Jan 22 10:50:06 IS-1712 sshd[13714]: User root from 220.175.13.194 not allowed because not listed in AllowUsers Jan 22 10:50:06 IS-1712 sshd[13721]: input_userauth_request: invalid user root Jan 22 10:50:06 IS-1712 sshd[13714]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=220.175.13.194 user=root Jan 22 10:50:08 IS-1712 sshd[13714]: Failed password for invalid user root from 220.175.13.194 port 52423 ssh2 Jan 22 10:50:08 IS-1712 sshd[13721]: Connection closed by 220.175.13.194 |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
consiglio: autenticazione solo tramite pub/pvt key , sposta la porta di ssh oppure: port knocking
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2002
Città: Un po' a Flavon (TN) un po' a Verona (per università)
Messaggi: 648
|
Cambia porta del demone ssh, chessò un 1022 al posto della canonica 22. Vedrai che questi lamer da due soldi spariranno.
__________________
D2 + westone um3x + alessandro ms-1 + nationite s:flo 2 + fischer audio dba-02 |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
a proposito di cambiar porta: se non la hai già occupata metti SSH in ascolto sulla 443 TCP (quella canonica di https). Quando occorre trapani i proxy http che è una bellezza!
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
|
|
|
|
#5 |
|
Registered User
Iscritto dal: Feb 2005
Messaggi: 1856
|
quoto per il port knocking
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Nov 2007
Città: Ginevra
Messaggi: 256
|
Buono il port knock, cmq cambiare la porta di ascolto è anche una cosa sufficiente per tenere fuori la miriade di scanner e script automatici. Poi se qualcuno t'ha preso di mira... beh nmap te la trova eheh.
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2002
Città: Un po' a Flavon (TN) un po' a Verona (per università)
Messaggi: 648
|
Quote:
Intendi bypassare il proxy attraverso tunnelling ssh via 443?
__________________
D2 + westone um3x + alessandro ms-1 + nationite s:flo 2 + fischer audio dba-02 |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
se devi esplicitamente impostare il proxy per accedere al web, usa corkscrew per linux insieme a ssh, oppure putty come client che funziona sia su linux che su windows
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:22.




















