Форум — Talks Меня атакуют! шок 0 2 В audit.log нашел сообщение о подборе пароля рута с 168.63.169.4Все бы ничего, но результаты whois ! Ссылка
Ну так что такого? У них же там наверняка винда всюду стоит. Вот если б тебя Red Hat ломал, вот это было б странно. morse ★★★★★ (08.08.12 00:25:39 MSK) Показать ответы Ссылка
Ответ на: комментарий от morse 08.08.12 00:25:39 MSK Нафига венде мой ssh? eagleivg ★★★★★ (08.08.12 00:27:43 MSK) автор топика Показать ответы Ссылка
Ответ на: комментарий от eagleivg 08.08.12 00:27:43 MSK они же имеют доступ ко всем вендам, вот и комплексуют что линуксы неподвластны alltiptop ★★★★★ (08.08.12 00:28:56 MSK) Ссылка
Откуда ты знаешь, кому выдан этот адрес владельцем пула в данный конкретный момент и на каких условиях? Whois показывает лишь принадлежность всего пула, в который входит данный адрес. Да и никто не отменял бациллу на данном конкретном хосте. blexey ★★★★★ (08.08.12 00:29:24 MSK) Ссылка
Ответ на: комментарий от eagleivg 08.08.12 00:27:43 MSK Я к тому что кто-то ломанул винду, и включил комп в ботнет. Ведь на серверах микрософта винда ровно такая же как и у васи пупкина. morse ★★★★★ (08.08.12 00:29:41 MSK) Показать ответы Ссылка
Ответ на: комментарий от morse 08.08.12 00:29:41 MSK Ну сырцы винды допустим не на винде хранятся.. AiFiLTr0 ★★★★★ (08.08.12 00:33:24 MSK) Показать ответ Ссылка
Ответ на: комментарий от morse 08.08.12 00:29:41 MSK Ведь на серверах микрософта винда ровно такая же как и у васи пупкина.Что, с бухты Вин7 звер двд блэк ? ymuv ★★★★ (08.08.12 00:34:42 MSK) Ссылка
Марс^WМикрософт атакует!К слову, по адресу22/tcp open ssh OpenSSH 5.9p1 Debian 5ubuntu1 (protocol 2.0) Gary ★★★★★ (08.08.12 00:34:59 MSK) Ссылка
Ответ на: комментарий от vahtu 08.08.12 00:33:04 MSK На утлук ком регился? Тогда они идут к тебе. :)Точно они! 25/tcp open smtp 110/tcp open pop3 143/tcp open imap tyakos ★★★ (08.08.12 01:16:03 MSK) Ссылка
Ответ на: комментарий от AiFiLTr0 08.08.12 00:33:24 MSK С чего ты взял?Просто сервара с сырцами никак не связаны с внешней сетью. winddos ★★★ (08.08.12 01:24:19 MSK) Показать ответ Ссылка
Ответ на: комментарий от morse 08.08.12 00:25:39 MSK Если бы ломал редхет, то вообще ничего странного не было бы.Т.к для работы брутфорса даже права рута не нужны. winddos ★★★ (08.08.12 01:26:03 MSK) Ссылка
Ответ на: комментарий от morse 08.08.12 00:29:41 MSK Зато установлена, настроена и обслуживается совсем по-другому. А это в корне меняет дело. ArtKun ★★★★★ (08.08.12 06:27:08 MSK) Ссылка
Ответ на: комментарий от winddos 08.08.12 01:24:19 MSK Много раз говорилось в интернетах. AiFiLTr0 ★★★★★ (08.08.12 10:18:59 MSK) Показать ответ Ссылка
Ответ на: комментарий от AiFiLTr0 08.08.12 10:18:59 MSK Ну я своими глазами только внутряк Bing*а видел, совсем немножко, и там действительно были не только сервера под виндой.Про сорцы видимо пропустил. winddos ★★★ (08.08.12 10:27:20 MSK) Ссылка
Ну добавь в iptables на их пул адресов -j MIRROR ovax ★★★ (08.08.12 10:31:31 MSK) Показать ответы Ссылка
Это что же, они на своих почтовых серверах Убунту используют что ли? firestarter ★★★☆ (08.08.12 10:43:20 MSK) Показать ответ Ссылка
Ответ на: комментарий от firestarter 08.08.12 10:43:20 MSK Раньше вроде б OpenBSD была. gadfly ★★ (08.08.12 14:16:14 MSK) Ссылка
Ответ на: комментарий от RedNikifor 08.08.12 02:54:09 MSK Спровоцируй разбирательство, я серьёзно.Лучший совет в треде. Лулз можно извлечь. CYB3R ★★★★★ (08.08.12 15:25:57 MSK) Показать ответ Ссылка
А ещё можно позвонить на +1-425-882-8080 и сказать, что ты думаешь о их безопасности. CYB3R ★★★★★ (08.08.12 15:31:01 MSK) Ссылка
Лол, нафига держать демон ssh в автозагрузке. У меня он вручную запускается. lyrix87 (08.08.12 15:31:41 MSK) Показать ответы Ссылка
Ответ на: комментарий от lyrix87 08.08.12 15:31:41 MSK И вообще таки стоило бы настроить его конфиг. lyrix87 (08.08.12 15:32:14 MSK) Ссылка
Ответ на: комментарий от ovax 08.08.12 10:31:31 MSK Добрый :) Xellos ★★★★★ (08.08.12 15:32:49 MSK) Ссылка
Ответ на: комментарий от CYB3R 08.08.12 15:29:33 MSK Предварительно ознакомиться с гл. 28 УК kombrig ★★★ (08.08.12 15:33:22 MSK) Ссылка
Ответ на: комментарий от lyrix87 08.08.12 15:31:41 MSK мусьё локалхост-одмин? ;) beastie ★★★★★ (08.08.12 15:37:21 MSK) Показать ответ Ссылка
[code]Aug 8 11:11:32 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=37.45.132.103 DST=37.45.135.161 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=10396 DF PROTO=TCP SPT=10404 DPT=445 WINDOW=64512 RES=0x00 SYN URGP=0Aug 8 11:11:52 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=189.192.207.28 DST=37.45.135.161 LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=11640 DF PROTO=TCP SPT=62419 DPT=27219 WINDOW=8192 RES=0x00 SYN URGP=0Aug 8 11:11:55 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=189.192.207.28 DST=37.45.135.161 LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=11693 DF PROTO=TCP SPT=62419 DPT=27219 WINDOW=8192 RES=0x00 SYN URGP=0Aug 8 11:12:01 adsl-router kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=189.192.207.28 DST=37.45.135.161 LEN=48 TOS=0x00 PREC=0x00 TTL=107 ID=11754 DF PROTO=TCP SPT=62419 DPT=27219 WINDOW=8192 RES=0x00 SYN URGP=0[\code]Такой ерунды куча.Я молчу про 445 порт. hbars ★★★★★ (08.08.12 15:44:39 MSK) Показать ответ Ссылка
Ответ на: комментарий от hbars 08.08.12 15:44:39 MSK iptables -A INPUT -s 189.192.207.28 -j DROP KivApple ★★★★★ (08.08.12 16:06:36 MSK) Показать ответ Ссылка
Ответ на: комментарий от CYB3R 08.08.12 15:25:57 MSK Я им на почту абузу кинул, будем посмотреть. eagleivg ★★★★★ (08.08.12 16:29:24 MSK) автор топика Ссылка
Ответ на: комментарий от ovax 08.08.12 10:31:31 MSK Ну дык у меня sshguard крутится, так что уже:) eagleivg ★★★★★ (08.08.12 16:31:33 MSK) автор топика Ссылка
Ответ на: комментарий от beastie 08.08.12 15:37:21 MSK Нет, скорее всего сопливый хомячок... lyrix87 (08.08.12 17:21:27 MSK) Ссылка
Ответ на: комментарий от KivApple 08.08.12 16:06:36 MSK iptables -A INPUT -s 189.192.207.28 -j DROPэт понятно. везде динамика... :( hbars ★★★★★ (09.08.12 02:04:30 MSK) Ссылка
Ответ на: комментарий от ovax 08.08.12 10:31:31 MSK Ну добавь в iptables на их пул адресов -j MIRRORИ сходи потом на любой из доменов. hbars ★★★★★ (09.08.12 02:11:57 MSK) Ссылка