|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...er_149938.html
I ricercatori di Flare hanno scoperto SSHStalker, una botnet Linux che utilizza il protocollo IRC per il controllo dei sistemi compromessi e sfrutta vulnerabilità risalenti al 2009-2010 Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1985
|
Molto interessante,
visto che non si sa mai e quanto pare aumenta come malware lo scan, mi son fatto suggerire ulteriore mitigazione, ad esempio disattivare il root via SSH, limitare il root a me, ed atro. Non si sa mai e poi non mi va che il mio PC sia usato come zombie. Grazie.
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1532
|
Quote:
__________________
Ultrabook: Lenovo ThinkPad X220, 8GB ddr3+zram, Intel i5-2520M, ssd S3+ 240GB, OS MX-Linux 23.6 Xfce SysV Tablet PC: Samsung XE700T1A, 4GB ddr3+zram, Intel i5-2467M, msata ssd 128GB, OS Artix Linux Plasma OpenRC NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 8588
|
perche ti sembrastrano? ci sono anceh persone che usano attivamente ancora windows 95 se è per questo e in campo industriale quidni critico e se è per questo pure intere ferrovie dello stato inglese usano ancora il dos si hai capito bene il dos
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11763
|
Stiamo parlando di attacchi brute force, sono sempre esistiti, detto questo
demone sshd su porta diversa dalla 22, fail2ban, magari non usare OS di millemila anni fà potrebbe aiutare. ps: IRC non è mai morto ragazzi. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1985
|
Grazie ad articolo che parla di server mi sono informato ed ho verificato in effetti Linux Mint Desktop come credo molti altre distribuzioni hanno SSH disattivato, quindi questo attacco non puo' avvenire.
Nel dubbio comunque ho impostato nel file SSH il no root log e mi son fermato che ban2log ecc... non servono se SSH disattivato. Grazie per le informazioni.
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 1196
|
Sta cosa la facevamo da ragazzini già 20 anni fa. Ho ancora i bot IRC in C scritti da me. Che tra l'altro bucherebbero e funzionerebbero ancora...
E comunque IRC non è mai morto, ho ancora BNC in giro.
__________________
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Nov 2006
Messaggi: 22027
|
e sarebbe ormai ora di smettere di usare ssh con le password
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5815
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:44.




















