Hei!
SANS internet storm centterin hunajapurkkien sekä kertääyjen palomuurilokien mukaan ssh-skannaukset ovat jälleet yleistyneet :
http://isc.sans.org/port.html?port=22
Eli kannattaa tsekkailla että nettiin päin portin 22 aukkaisseet serverit ovat kunnossa.
-Securapple
SSH-portti saa kyytiä
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
9 viestiä
• Sivu 1/1
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
SSH-portti saa kyytiä
Viesti Kirjoittaja securapple »
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 441
- Liittynyt: 26.3.2008 klo 17.06
- Paikkakunta: Tampere
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja terosa »
No kyllä oli uuden threadin arvoinen uutinen! (Oli pakko!) ![Hymy [:)]](./images/smilies/icon_smile.gif)
![Hymy [:)]](./images/smilies/icon_smile.gif)
Tero <tero (dot) saari (a) spof (dot) fi>
"Only those who do nothing make no mistakes."
"Only those who do nothing make no mistakes."
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja securapple »
Kaikkia ei voi aina miellyttää.
Tosiasia on että täälläkin monella, vaikkei ehkä juuri sinulla, on servu pystyssä nettiin päin ja etähallinta SSH:lla.
-Securapple
![Surullinen [:(]](./images/smilies/icon_sad.gif)
Tosiasia on että täälläkin monella, vaikkei ehkä juuri sinulla, on servu pystyssä nettiin päin ja etähallinta SSH:lla.
-Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 441
- Liittynyt: 26.3.2008 klo 17.06
- Paikkakunta: Tampere
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja terosa »
On itselläkin, montakin kappaletta. Mutta mielestäni vain tuo sinun postisi ei ylittänyt uutiskynnystä.
Kun nyt alettiin trollaamaan (puhun itsestäni) niin tässä pientä esimerkkiä:
Tässä 10 päivän statistiikat omalta kotipalvelimelta:
root@mini:/var/log$ grep DROP firewall.log |grep -ic "DPT=22"
102
Tässä 10 päivän statistiikat julkiselta www/mail yms. palvelimelta:
root@windmill:/var/log$ grep DROP fw.log |grep -ic "DPT=22"
264
Tasasen tappavaa yritystä ollut jo useamman vuoden..![Hymy [:)]](./images/smilies/icon_smile.gif)
Kun nyt alettiin trollaamaan (puhun itsestäni) niin tässä pientä esimerkkiä:
Tässä 10 päivän statistiikat omalta kotipalvelimelta:
root@mini:/var/log$ grep DROP firewall.log |grep -ic "DPT=22"
102
Tässä 10 päivän statistiikat julkiselta www/mail yms. palvelimelta:
root@windmill:/var/log$ grep DROP fw.log |grep -ic "DPT=22"
264
Tasasen tappavaa yritystä ollut jo useamman vuoden..
![Hymy [:)]](./images/smilies/icon_smile.gif)
Tero <tero (dot) saari (a) spof (dot) fi>
"Only those who do nothing make no mistakes."
"Only those who do nothing make no mistakes."
-
- Viestit: 149
- Liittynyt: 21.4.2006 klo 15.37
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja vjapdyss »
Helpottaa kummasti, kun määrittää palomuuriin tietyt IP-avaruudet sallituiksi SSH:lle
Ei tule kolkutuksia.

-
- Viestit: 2564
- Liittynyt: 5.4.2006 klo 21.38
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja kamina »
SSH''le sallittujen verkkojen rajoittaminen tosiaan auttaa paljon noihin kirjautumisyrityksiin. Samoin oletusportin vaihto toiseksi poistaa oikeastaan kaikki automatisoidut yritykset ottaa yhteys.
Vähintään kannattaa estää root-käyttäjän kirjautuminen ja ssh v1 kirjautumiset.
Vähintään kannattaa estää root-käyttäjän kirjautuminen ja ssh v1 kirjautumiset.
-
- Viestit: 465
- Liittynyt: 14.3.2005 klo 10.51
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja john doe »
ja edellisen lisäksi kannattaa laittaa softa parsimaan secure.login läpi aina kun se muuttuu ja näin blokkaamaan automaattisesti osoitteet jotka yrittävät toistuvasti päästä sisään sanakirjan avulla.Humanoid kirjoitti:Helpottaa kummasti, kun määrittää palomuuriin tietyt IP-avaruudet sallituiksi SSH:lleEi tule kolkutuksia.
Blocking brute force SSH attacks with a firewall
Security by obscurity.kamina kirjoitti:.. Samoin oletusportin vaihto toiseksi poistaa oikeastaan kaikki automatisoidut yritykset ottaa yhteys..
-
- Viestit: 2564
- Liittynyt: 5.4.2006 klo 21.38
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja kamina »
Jep.john doe kirjoitti:
Security by obscurity.
Mutta kotona en jaksa käydä valtavia logi-pinoja läpi, enkä monitoroida niitä automaattisesti. Työmäärä pienenee kun pitää lukea 99.9% vähemmän logia. Turvallisuutta se ei paranna, mutta vähentää omaa työtä.
-
- Viestit: 465
- Liittynyt: 14.3.2005 klo 10.51
Re: SSH-portti saa kyytiä
Viesti Kirjoittaja john doe »
Ei tarvitse jaksaa kun daemon tekee sen puolestas. Postittamani linkin takaa löytyy ohjelma joka on tehty os x 10.5 ja 10.6 versioille.kamina kirjoitti:Mutta kotona en jaksa käydä valtavia logi-pinoja läpi, enkä monitoroida niitä automaattisesti. Työmäärä pienenee kun pitää lukea 99.9% vähemmän logia. Turvallisuutta se ei paranna, mutta vähentää omaa työtä.
9 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit