Hei!
Uusimpien DHSIELD-lokien mukaan internettiin päin olevien SSH-porttien salasanoja arvaillaan koko ajan yhä kiihtyneemmällä vauhdilla.
Tämä tarkoittaa, että verkkolaitteita, mäkkejä sekä linuxeja on korkattu :http://isc.sans.org/diary.html?storyid=6214
Lopputulemana mikäli avaat mäkkisi SSH:n nettiin ja käytät vain salasanaa, salasanan suositellaan olevan väh. 8 merkkiä pitkä.
Noin yleensä salasanan arvauspuolella(THC HYDRA, ym. tuotteilla) voidaan arvailla max. muutama kymmenen arvausta / sekunti riippuen netin nopeudesta. Bannerin pistäminen hidastaa arvailua. Aikaa on vain niin paljon arvailla että jossain vaiheessa salasa arvautuu oikein kun arvaus perustuu sanakirjaan ja sen sanojen sanamuunnoksiin.
Suojausta voi tehdä SSH-certeillä tai jos ei niillä halua leikkiä niin port knockerilla : http://forums.macosxhints.com/showthread.php?t=52708
Eli ssh-portti avautuu vasta kun lähetät port knocking clientillä tietyt paketit tiettyihin muihin portteihin tietyssä järjestyksessä ja sulkeutuu automaattisesti istunnon jälkeen.
-Securapple
SSH-bruteforcing yleistyy netissä, SSH-salasanat vaihtoon!
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
9 viestiä
• Sivu 1/1
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
SSH-bruteforcing yleistyy netissä, SSH-salasanat vaihtoon!
Viesti Kirjoittaja securapple »
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 28
- Liittynyt: 21.2.2004 klo 13.22
Re: SSH-bruteforcing yleistyy netissä, SSH-salasanat vaihtoon!
Viesti Kirjoittaja jaol »
Itse käytän linuxeissa (joissa on pakko pitää ssh julkiseen verkkoon) fail2ban softaa. Sulkee palomuurista pääsyn n määrän virheellisen salasanan jälkeen kyseisestä ip:stä.
Joku näytti ohjetta tehneen kuinka sen saa macillekin: http://www.fail2ban.org/wiki/index.php/ ... ver_(10.4)
Joku näytti ohjetta tehneen kuinka sen saa macillekin: http://www.fail2ban.org/wiki/index.php/ ... ver_(10.4)
true - do nothing, successfully
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: SSH-bruteforcing yleistyy netissä, SSH-salasanat vaihtoon!
Viesti Kirjoittaja spiidi78 »
Huomasin tuossa viime viikonloppuna taas sanakirjahyökkäyksen olleen valloillaan, kun SSh-portti oli auki. Eivät arvanneet kylläkään tunnareita oikein, jota en ihmettele 
Tollasta blockisysteemiä mietin kanssa, että voisi asentaa, koska näköjään automaattista blockia ei tule.

Tollasta blockisysteemiä mietin kanssa, että voisi asentaa, koska näköjään automaattista blockia ei tule.
-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: SSH-bruteforcing yleistyy netissä, SSH-salasanat vaihtoon!
Viesti Kirjoittaja morbusg »
Mitä käytännön eroa on tuolla fail2ban:lla ja sshd_config:n MaxAuthTries:lla?
-
- Viestit: 28
- Liittynyt: 21.2.2004 klo 13.22
Re: SSH-bruteforcing yleistyy netissä, SSH-salasanat vaihtoon!
Viesti Kirjoittaja jaol »
MaxAuthTries on per connection. Eli uusi yhteys joka kerta, ja voi taas yrittää uudestaan.morbusg kirjoitti:Mitä käytännön eroa on tuolla fail2ban:lla ja sshd_config:n MaxAuthTries:lla?
Fail2ban estää jo palomuurilla brutefocettajan pääsyn palvelimelle. Se voi myös lähettää emailin hälynä. Fail2ban osaa tarkkailla monen muunkin protokollaan bruteforcetuksen (esim. imap).
true - do nothing, successfully
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: SSH-bruteforcing yleistyy netissä, SSH-salasanat vaihtoon!
Viesti Kirjoittaja securapple »
Hei!
Mikä estää tekemästä seuraavaa arvausta ei zombien kautta (IP)? Port knocking-client/server pitää portin kiinni joten on siinä mielessä fail2ban -ohjelmaa parempi. Toki jo tuo fail2ban on kyllä aika killeri satunnaista skannaajaa vastaan.
-Securapple
Mikä estää tekemästä seuraavaa arvausta ei zombien kautta (IP)? Port knocking-client/server pitää portin kiinni joten on siinä mielessä fail2ban -ohjelmaa parempi. Toki jo tuo fail2ban on kyllä aika killeri satunnaista skannaajaa vastaan.
-Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 7146
- Liittynyt: 8.5.2004 klo 10.33
Salasanojen arvailu
Viesti Kirjoittaja PKivireki »
Miten se tämä arvailu voi yleensäkään toimia? Eli syöttääkö sanageneraattori maailman kaikki sanakirjat?Noin yleensä salasanan arvauspuolella(THC HYDRA, ym. tuotteilla) voidaan arvailla max. muutama kymmenen arvausta / sekunti riippuen netin nopeudesta. Bannerin pistäminen hidastaa arvailua. Aikaa on vain niin paljon arvailla että jossain vaiheessa salasa arvautuu oikein kun arvaus perustuu sanakirjaan ja sen sanojen sanamuunnoksiin.
Kaikki varteenotettavat asiakkaat nääs käyttävät ftp- yms. yhteyksissä varsin kummallisia sanoja. Itsekin suosin salasanaksi sanaa, jota ei ole olemassakaan esim. munnukkan1. Eihän sellaista voi kone arvuuttaa, eihä?
-
- Viestit: 441
- Liittynyt: 26.3.2008 klo 17.06
- Paikkakunta: Tampere
Re: Salasanojen arvailu
Viesti Kirjoittaja terosa »
Haluatko, että joku sanoo ettei onnistu?
No jokatapauksessa salasanan käyttäminen joka ei löydy sanakirjasta parantaa turvallisuutta. Ja onhan sinulla toki jokin käyttäjätunnuskin ja noiden yhdistelmän arvaaminen on jo hankalampaa. Lähinnä sanakirjahyökkäykset suunnataan järjestelmän pääkäyttäjän tunnukseen kuten esim. root-tunnukseen tai jonkun tunnetun palvelun tunnukseen esim. apache tms.
![Hymy [:)]](./images/smilies/icon_smile.gif)
Tero <tero (dot) saari (a) spof (dot) fi>
"Only those who do nothing make no mistakes."
"Only those who do nothing make no mistakes."
-
- Viestit: 321
- Liittynyt: 19.6.2006 klo 20.44
Re: Salasanojen arvailu
Viesti Kirjoittaja D »
Valitettavasti yllättävän monen ihmisen salasanat ovat tyyliä 'koira', joten arvailu voi olla hyvinkin tehokasta.PKivireki kirjoitti: Miten se tämä arvailu voi yleensäkään toimia? Eli syöttääkö sanageneraattori maailman kaikki sanakirjat?
ei sitten pidetä signua ei.
9 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit