Форум — Talks Меня атакуют! шок 0 2 В audit.log нашел сообщение о подборе пароля рута с 168.63.169.4Все бы ничего, но результаты whois ! Ссылка
Ну так что такого? У них же там наверняка винда всюду стоит. Вот если б тебя Red Hat ломал, вот это было б странно. morse ★★★★★ (07.08.12 20:25:39 UTC) Показать ответы Ссылка
Ответ на: комментарий от morse 07.08.12 20:25:39 UTC Нафига венде мой ssh? eagleivg ★★★★★ (07.08.12 20:27:43 UTC) автор топика Показать ответы Ссылка
Ответ на: комментарий от eagleivg 07.08.12 20:27:43 UTC они же имеют доступ ко всем вендам, вот и комплексуют что линуксы неподвластны alltiptop ★★★★★ (07.08.12 20:28:56 UTC) Ссылка
Откуда ты знаешь, кому выдан этот адрес владельцем пула в данный конкретный момент и на каких условиях? Whois показывает лишь принадлежность всего пула, в который входит данный адрес. Да и никто не отменял бациллу на данном конкретном хосте. blexey ★★★★★ (07.08.12 20:29:24 UTC) Ссылка
Ответ на: комментарий от eagleivg 07.08.12 20:27:43 UTC Я к тому что кто-то ломанул винду, и включил комп в ботнет. Ведь на серверах микрософта винда ровно такая же как и у васи пупкина. morse ★★★★★ (07.08.12 20:29:41 UTC) Показать ответы Ссылка
Ответ на: комментарий от morse 07.08.12 20:29:41 UTC Ну сырцы винды допустим не на винде хранятся.. AiFiLTr0 ★★★★★ (07.08.12 20:33:24 UTC) Показать ответ Ссылка
Ответ на: комментарий от morse 07.08.12 20:29:41 UTC Ведь на серверах микрософта винда ровно такая же как и у васи пупкина.Что, с бухты Вин7 звер двд блэк ? ymuv ★★★★ (07.08.12 20:34:42 UTC) Ссылка
Марс^WМикрософт атакует!К слову, по адресу22/tcp open ssh OpenSSH 5.9p1 Debian 5ubuntu1 (protocol 2.0) Gary ★★★★★ (07.08.12 20:34:59 UTC) Ссылка
Ответ на: комментарий от vahtu 07.08.12 20:33:04 UTC На утлук ком регился? Тогда они идут к тебе. :)Точно они! 25/tcp open smtp 110/tcp open pop3 143/tcp open imap tyakos ★★★ (07.08.12 21:16:03 UTC) Ссылка
Ответ на: комментарий от AiFiLTr0 07.08.12 20:33:24 UTC С чего ты взял?Просто сервара с сырцами никак не связаны с внешней сетью. winddos ★★★ (07.08.12 21:24:19 UTC) Показать ответ Ссылка
Ответ на: комментарий от morse 07.08.12 20:25:39 UTC Если бы ломал редхет, то вообще ничего странного не было бы.Т.к для работы брутфорса даже права рута не нужны. winddos ★★★ (07.08.12 21:26:03 UTC) Ссылка
Ответ на: комментарий от morse 07.08.12 20:29:41 UTC Зато установлена, настроена и обслуживается совсем по-другому. А это в корне меняет дело. ArtKun ★★★★★ (08.08.12 02:27:08 UTC) Ссылка
Ответ на: комментарий от winddos 07.08.12 21:24:19 UTC Много раз говорилось в интернетах. AiFiLTr0 ★★★★★ (08.08.12 06:18:59 UTC) Показать ответ Ссылка
Ответ на: комментарий от AiFiLTr0 08.08.12 06:18:59 UTC Ну я своими глазами только внутряк Bing*а видел, совсем немножко, и там действительно были не только сервера под виндой.Про сорцы видимо пропустил. winddos ★★★ (08.08.12 06:27:20 UTC) Ссылка
Ну добавь в iptables на их пул адресов -j MIRROR ovax ★★★ (08.08.12 06:31:31 UTC) Показать ответы Ссылка
Это что же, они на своих почтовых серверах Убунту используют что ли? firestarter ★★★☆ (08.08.12 06:43:20 UTC) Показать ответ Ссылка
Ответ на: комментарий от firestarter 08.08.12 06:43:20 UTC Раньше вроде б OpenBSD была. gadfly ★★ (08.08.12 10:16:14 UTC) Ссылка
Ответ на: комментарий от RedNikifor 07.08.12 22:54:09 UTC Спровоцируй разбирательство, я серьёзно.Лучший совет в треде. Лулз можно извлечь. CYB3R ★★★★★ (08.08.12 11:25:57 UTC) Показать ответ Ссылка
А ещё можно позвонить на +1-425-882-8080 и сказать, что ты думаешь о их безопасности. CYB3R ★★★★★ (08.08.12 11:31:01 UTC) Ссылка
Лол, нафига держать демон ssh в автозагрузке. У меня он вручную запускается. lyrix87 (08.08.12 11:31:41 UTC) Показать ответы Ссылка
Ответ на: комментарий от lyrix87 08.08.12 11:31:41 UTC И вообще таки стоило бы настроить его конфиг. lyrix87 (08.08.12 11:32:14 UTC) Ссылка
Ответ на: комментарий от ovax 08.08.12 06:31:31 UTC Добрый :) Xellos ★★★★★ (08.08.12 11:32:49 UTC) Ссылка
Ответ на: комментарий от CYB3R 08.08.12 11:29:33 UTC Предварительно ознакомиться с гл. 28 УК kombrig ★★★ (08.08.12 11:33:22 UTC) Ссылка
Ответ на: комментарий от lyrix87 08.08.12 11:31:41 UTC мусьё локалхост-одмин? ;) beastie ★★★★★ (08.08.12 11:37:21 UTC) Показать ответ Ссылка
[code]Aug 8 11:11:32 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=37.45.132.103 DST=37.45.135.161 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=10396 DF PROTO=TCP SPT=10404 DPT=445 WINDOW=64512 RES=0x00 SYN URGP=0Aug 8 11:11:52 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=189.192.207.28 DST=37.45.135.161 LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=11640 DF PROTO=TCP SPT=62419 DPT=27219 WINDOW=8192 RES=0x00 SYN URGP=0Aug 8 11:11:55 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=189.192.207.28 DST=37.45.135.161 LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=11693 DF PROTO=TCP SPT=62419 DPT=27219 WINDOW=8192 RES=0x00 SYN URGP=0Aug 8 11:12:01 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=189.192.207.28 DST=37.45.135.161 LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=11754 DF PROTO=TCP SPT=62419 DPT=27219 WINDOW=8192 RES=0x00 SYN URGP=0[\code]Такой ерунды куча.Я молчу про 445 порт. hbars ★★★★★ (08.08.12 11:44:39 UTC) Показать ответ Ссылка
Ответ на: комментарий от hbars 08.08.12 11:44:39 UTC iptables -A INPUT -s 189.192.207.28 -j DROP KivApple ★★★★★ (08.08.12 12:06:36 UTC) Показать ответ Ссылка
Ответ на: комментарий от CYB3R 08.08.12 11:25:57 UTC Я им на почту абузу кинул, будем посмотреть. eagleivg ★★★★★ (08.08.12 12:29:24 UTC) автор топика Ссылка
Ответ на: комментарий от ovax 08.08.12 06:31:31 UTC Ну дык у меня sshguard крутится, так что уже:) eagleivg ★★★★★ (08.08.12 12:31:33 UTC) автор топика Ссылка
Ответ на: комментарий от beastie 08.08.12 11:37:21 UTC Нет, скорее всего сопливый хомячок... lyrix87 (08.08.12 13:21:27 UTC) Ссылка
Ответ на: комментарий от KivApple 08.08.12 12:06:36 UTC iptables -A INPUT -s 189.192.207.28 -j DROPэт понятно. везде динамика... :( hbars ★★★★★ (08.08.12 22:04:30 UTC) Ссылка
Ответ на: комментарий от ovax 08.08.12 06:31:31 UTC Ну добавь в iptables на их пул адресов -j MIRRORИ сходи потом на любой из доменов. hbars ★★★★★ (08.08.12 22:11:57 UTC) Ссылка