View previous topic :: View next topic |
Author |
Message |
Atomikramp Apprentice
Joined: 27 Sep 2004 Posts: 200
|
Posted: Sun Mar 13, 2005 1:49 pm Post subject: |
|
|
premetto che non ho letto l'intero thread, però è possibile che se molti risultati in google riportano quel sistema come sorgente di attacco, è probabile che qualcuno stia usando quel sistema come una stepping-stone ( o testa di ponte ) per effettuare exploit di massa o robe di questo genere....
io fossi in te manderei una mail al detentore della sottoscrizione dell'IP per informarlo dell'accaduto..... mal che vada poi ci penserà lui a far partire delle indagini.... |
|
Back to top |
|
|
GianX n00b
Joined: 13 Sep 2004 Posts: 67 Location: Ragusa
|
|
Back to top |
|
|
X-Drum Advocate
Joined: 24 Aug 2003 Posts: 2517 Location: ('Modica','Trieste','Ferrara') Italy
|
|
Back to top |
|
|
MeMyselfAndI l33t
Joined: 15 Nov 2005 Posts: 784 Location: Between the monitor and the chair
|
Posted: Thu Feb 23, 2006 2:04 pm Post subject: |
|
|
pistodj wrote: | Anch'io ricevo attacchi simili!! spulciando i log di ssh lo noto spesse volte... la cosa che mi chiedo invece e' come fare per capire se e' riuschito chissa' per che arcano motivo a beccare la mia password...
sapete per caso se esistono dizionari o cose simili per testare se la tua passwd e inserita in essi?? |
john(ojack non ricordo) the ripper,, e' pure in portage. |
|
Back to top |
|
|
Peach Advocate
Joined: 08 Mar 2003 Posts: 3686 Location: London, UK
|
|
Back to top |
|
|
X-Drum Advocate
Joined: 24 Aug 2003 Posts: 2517 Location: ('Modica','Trieste','Ferrara') Italy
|
Posted: Fri Feb 24, 2006 12:19 am Post subject: |
|
|
vabbhe c'è poco da vedere su denyhosts, va su in un attimo è c'è pochissimo da configurare
e devo dire che funziona egregiamente, in media la macchina su cui l'ho messo banna
5-6 indirizzi di "attaccanti" al giorno (con relativa notifica per email a me per verifica
, non si sa mai cosa possono combinare gli utenti)
sarebbe interessante vedere openssh implementare un comportamento simile
come feature (magari con controlli esegui in real-time anziche' con parsing di log
ogni n minuti) _________________ "...There are two sort of lies, lies and benchmarks..." |
|
Back to top |
|
|
|