Gå til innhold

Noen prøver å hacke meg?


Anbefalte innlegg

Skrevet

Jeg så nettopp litt rundt i log filene "messages" og "syslog" på slackware maskinen min.. Så oppdaget jeg dette overalt i messages fra masse forskjellige iper på veldig forskjellige tider. Er det noen som prøver å komme inn på maskinen min?

 

Aug 17 04:53:11 *** sshd[20369]: Illegal user test from ::ffff:193.52.239.242

Aug 17 04:53:11 *** sshd[20369]: Failed password for illegal user test from ::ffff:193.52.239.242 port 35462 ssh2

Aug 17 04:53:15 *** sshd[20371]: Illegal user guest from ::ffff:193.52.239.242

Aug 17 04:53:15 *** sshd[20371]: Failed password for illegal user guest from ::ffff:193.52.239.242 port 35481 ssh2

Aug 17 04:53:16 *** sshd[20373]: Illegal user admin from ::ffff:193.52.239.242

Aug 17 04:53:16 *** sshd[20373]: Failed password for illegal user admin from ::ffff:193.52.239.242 port 35598 ssh2

Aug 17 04:53:24 *** sshd[20375]: Illegal user admin from ::ffff:193.52.239.242

Aug 17 04:53:24 *** sshd[20375]: Failed password for illegal user admin from ::ffff:193.52.239.242 port 35736 ssh2

Aug 17 04:53:24 *** sshd[20377]: Illegal user user from ::ffff:193.52.239.242

Videoannonse
Annonse
Skrevet

Det kan virke sånn ja. Prøv å lukke portene han prøver på eller eventuelt lage et program som setter opp falskt shell der han prøver seg og se hva han gjør? (få programmet du lager til å logge alle kommandoene).

Skrevet (endret)

Vil helst bare holde han/dem unna maskinen min. Føler meg ikke helt trygg lixom. Ser ut til at dem prøver seg hver 4 time eller no slikt fra forskjellige iper og samme brukernavn

Endret av ProXymus
Skrevet

Dem bruker også mange forskjellige porter så jeg vet ikke det går å blokke dem...

 

Har også lagt merke til at veldig mange folk prøver å bruke DNS-Cache'n min:

 

Aug 17 09:21:39 *** named[804]: client 212.187.170.2#47518: query (cache) denied

Aug 17 09:21:40 *** named[804]: client 212.162.1.194#57916: query (cache) denied

Aug 17 09:31:42 *** named[804]: client 208.185.54.14#30832: query (cache) denied

Aug 17 09:51:45 *** named[804]: client 212.187.170.2#47518: query (cache) denied

Aug 17 09:51:45 *** named[804]: client 212.162.1.194#57916: query (cache) denied

Aug 17 10:01:46 *** named[804]: client 208.185.54.14#30832: query (cache) denied

Skrevet (endret)

Vil helst prøve å "forsvare" meg hvis du kjønner hva jeg mener. Vil ikke "flykte" :p

desuten har jeg fast ip.

Endret av ProXymus
Skrevet (endret)

Så lenge dem ikke kommer inn som root går det vel bra?

 

EDIT:

Trenger vel heller ikke nytt passord når dem ikke har kommer seg inn

Endret av ProXymus
Skrevet
 Trenger vel heller ikke nytt passord når dem ikke har kommer seg inn

Har du bra passord så trenger du nok ikke det. Men har du ett lett passord. F.eks bare bokstaver så bør du bytte.

Skrevet
har like mange tall som bokstaver

over 6 tegn

*gjøre seg notat i tilfelle jeg fikk lyst til å hakke litt på deg selv*

 

 

Et godt passord forteller du ikke noenting om ;)

Skrevet
har like mange tall som bokstaver

over 6 tegn

*gjøre seg notat i tilfelle jeg fikk lyst til å hakke litt på deg selv*

 

 

Et godt passord forteller du ikke noenting om ;)

derfor sa jeg bare over 6 tegn.. kan godt være 100 tegn ut ifra hva jeg sa :p

Skrevet
Så setter du brukerbegrensninger på 'su'

chmod 700 /bin/su

 

 

Bruk sudo su - om du trenger å bli root. sudo sender mail til root om noen prøver å kjøre sudo og oppgir feil passord eller ikke har tilgang til applikasjonen....

Skrevet (endret)

Har merket at i de siste ukene, har flere prøvd brukernavn og testet passord mot min egen server, fleste ip'er stammer fra rundt i Asia...

 

Det er også bestemte "brukernavn" som prøves, som "guest" "test" "admin" og "root", kun root eksisterer på systemet, og jeg har sperret for at root kan i det hele tatt logge inn via SSH, anbefaler deg og gjøre det og.

 

eks.

 

Aug 18 11:36:53 dassrull sshd[7242]: Illegal user test from ::ffff:203.186.157.37
Aug 18 11:36:53 dassrull sshd[7242]: Failed password for illegal user test from ::ffff:203.186.157.37 port 41468 ssh2
Aug 18 11:36:56 dassrull sshd[12337]: Illegal user guest from ::ffff:203.186.157.37
Aug 18 11:36:56 dassrull sshd[12337]: Failed password for illegal user guest from ::ffff:203.186.157.37 port 41506 ssh2
Aug 18 11:37:00 dassrull sshd[16620]: Illegal user admin from ::ffff:203.186.157.37
Aug 18 11:37:00 dassrull sshd[16620]: Failed password for illegal user admin from ::ffff:203.186.157.37 port 41538 ssh2
Aug 18 11:37:04 dassrull sshd[25514]: Illegal user admin from ::ffff:203.186.157.37
Aug 18 11:37:04 dassrull sshd[25514]: Failed password for illegal user admin from ::ffff:203.186.157.37 port 41586 ssh2
Aug 18 11:37:07 dassrull sshd[24658]: Illegal user user from ::ffff:203.186.157.37
Aug 18 11:37:07 dassrull sshd[24658]: Failed password for illegal user user from ::ffff:203.186.157.37 port 41643 ssh2
Aug 18 11:37:10 dassrull sshd[8755]: Failed password for root from ::ffff:203.186.157.37 port 41684 ssh2
Aug 18 11:37:16 dassrull sshd[6651]: Failed password for root from ::ffff:203.186.157.37 port 41724 ssh2
Aug 18 11:37:20 dassrull sshd[3021]: Failed password for root from ::ffff:203.186.157.37 port 41770 ssh2
Aug 18 11:37:25 dassrull sshd[8109]: Illegal user test from ::ffff:203.186.157.37
Aug 18 11:37:25 dassrull sshd[8109]: Failed password for illegal user test from ::ffff:203.186.157.37 port 41787 ssh2

 

Jeg bryr meg ikke så veldig mye om det, siden jeg mener systemet mitt skal være sikkert "bank i bordet" ... :whistle:

 

Du kan sperre for ip'n visst den samme gjentar seg om og om igjen... :

 

route add -host 123.123.123.123 reject

Endret av neonX
Skrevet
har like mange tall som bokstaver

over 6 tegn

*gjøre seg notat i tilfelle jeg fikk lyst til å hakke litt på deg selv*

 

 

Et godt passord forteller du ikke noenting om ;)

derfor sa jeg bare over 6 tegn.. kan godt være 100 tegn ut ifra hva jeg sa :p

Nåja. Så har jo en del passord-krypterings-måter det med å sette en max-grense for passordlengde...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...