Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[sicurezza]Tentativi ssh da 220.70.167.67? sembra famoso...
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page Previous  1, 2, 3, 4  
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
Atomikramp
Apprentice
Apprentice


Joined: 27 Sep 2004
Posts: 200

PostPosted: Sun Mar 13, 2005 1:49 pm    Post subject: Reply with quote

premetto che non ho letto l'intero thread, però è possibile che se molti risultati in google riportano quel sistema come sorgente di attacco, è probabile che qualcuno stia usando quel sistema come una stepping-stone ( o testa di ponte ) per effettuare exploit di massa o robe di questo genere....
io fossi in te manderei una mail al detentore della sottoscrizione dell'IP per informarlo dell'accaduto..... mal che vada poi ci penserà lui a far partire delle indagini....
Back to top
View user's profile Send private message
GianX
n00b
n00b


Joined: 13 Sep 2004
Posts: 67
Location: Ragusa

PostPosted: Thu Feb 23, 2006 11:45 am    Post subject: Reply with quote

Avete provato questo
per togliervi di mezzo tutti questi attacchi ?

http://www.howtoforge.com/preventing_ssh_dictionary_attacks_with_denyhosts

in portage

http://www.gentoo-portage.com/app-admin/denyhosts
_________________
forum italiano su freeBSD
http://www.freebsd-it.org
Back to top
View user's profile Send private message
X-Drum
Advocate
Advocate


Joined: 24 Aug 2003
Posts: 2517
Location: ('Modica','Trieste','Ferrara') Italy

PostPosted: Thu Feb 23, 2006 1:58 pm    Post subject: Reply with quote

GianX wrote:
Avete provato questo
per togliervi di mezzo tutti questi attacchi ?

http://www.howtoforge.com/preventing_ssh_dictionary_attacks_with_denyhosts

in portage

http://www.gentoo-portage.com/app-admin/denyhosts

https://forums.gentoo.org/viewtopic-t-330491-postdays-0-postorder-asc-highlight-denyhosts-start-50.html#2783120
_________________
"...There are two sort of lies, lies and benchmarks..."
Back to top
View user's profile Send private message
MeMyselfAndI
l33t
l33t


Joined: 15 Nov 2005
Posts: 784
Location: Between the monitor and the chair

PostPosted: Thu Feb 23, 2006 2:04 pm    Post subject: Reply with quote

pistodj wrote:
Anch'io ricevo attacchi simili!! spulciando i log di ssh lo noto spesse volte... la cosa che mi chiedo invece e' come fare per capire se e' riuschito chissa' per che arcano motivo a beccare la mia password...

sapete per caso se esistono dizionari o cose simili per testare se la tua passwd e inserita in essi??


john(ojack non ricordo) the ripper,, e' pure in portage.
Back to top
View user's profile Send private message
Peach
Advocate
Advocate


Joined: 08 Mar 2003
Posts: 3686
Location: London, UK

PostPosted: Thu Feb 23, 2006 11:12 pm    Post subject: Reply with quote

GianX wrote:
Avete provato questo
per togliervi di mezzo tutti questi attacchi ?

http://www.howtoforge.com/preventing_ssh_dictionary_attacks_with_denyhosts

in portage

http://www.gentoo-portage.com/app-admin/denyhosts

c'è pure una guida abbastanza idiota sul wiki: http://gentoo-wiki.com/HOWTO_Protect_SSHD_with_DenyHosts
_________________
Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom
Back to top
View user's profile Send private message
X-Drum
Advocate
Advocate


Joined: 24 Aug 2003
Posts: 2517
Location: ('Modica','Trieste','Ferrara') Italy

PostPosted: Fri Feb 24, 2006 12:19 am    Post subject: Reply with quote

vabbhe c'è poco da vedere su denyhosts, va su in un attimo è c'è pochissimo da configurare
e devo dire che funziona egregiamente, in media la macchina su cui l'ho messo banna
5-6 indirizzi di "attaccanti" al giorno (con relativa notifica per email a me per verifica
, non si sa mai cosa possono combinare gli utenti)

sarebbe interessante vedere openssh implementare un comportamento simile
come feature (magari con controlli esegui in real-time anziche' con parsing di log
ogni n minuti)
_________________
"...There are two sort of lies, lies and benchmarks..."
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Goto page Previous  1, 2, 3, 4
Page 4 of 4

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum