Automatizovany brute-force utok na SSH

Robert Kania konference at gdi.cz
Thu Sep 9 11:37:33 CEST 2004


Peter Sedivy - PeSe wrote:
> 
> na tuto temu som uz viedol debatu na inom fore.
> Nemozes bloknut pol sveta :-}
> Ja mam tych adries cca 15-20 ...
> 

ja mam tech adres stovky, a kazdy den stovky az pres tisic pokusu.

> 
> Pav ma pravdu. Nepouzivat slovnikove hesla a starat sa o server. :-)
> 

U routeru, firewallu a podobnych strojku, kde mam tri admin ucty, z nich 
dva se hlasi klicem a treti ma heslo tak dlouhe, ze se mi malem nevejde 
do Palma to urcite problem neni. Horsi to je u serveru, kde je cca 13500 
useru v LDAPu (uznavam, je to vcetne uklizecek) a hesla maji z roku raz 
dva. Ale obavam se, ze tady stejne zadna dokonala rada ani prijit nemuze 
:(. Jedine v cem vidim castecne smysl je edukace napadenych adminu, ale 
je to prace znacne sysifovska, pokusim se to nejak zautomatizovat.

diky za Vase nazory

r/



More information about the Users-l mailing list