
Почему 22-й порт? (Все долбятся туда...)
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 41
Почему 22-й порт?
Дамы и господа, у меня эпидемия... Утром было 2 прокси, с которых долбились в 22-й порт ( И НИ В КАКИЕ ДРУГИЕ), к вечеру стало уже 8 прокси с той же песенкой... Новый эксплоит появился или что? 

ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
-
- Сообщения: 1019
- Статус: Экс-металлюга
Re: Почему 22-й порт?
Почему эксплойт? Просто кто-то пытается по ssh зайти (или ты не знаешь, что такое ssh?)
ArchLinux / IceWM
-
- Сообщения: 41
Re: Почему 22-й порт?
Благодаря этим... товарищам, ускоренно осваиваю тему терминальных соединений... Глупое опасение, что "я засну, а они подберут"... Я только 6 месяцев в Линуксе, сэр)))
Всё началось с Сетевая активность в момент бездействия системы. и я немножко забеспокоился. Потом подумал, что подбирать пароль из >12 символов одним тыком в секунду господа будут долго. Но, как в анекдоте, неприятный осадок остался....
Всё началось с Сетевая активность в момент бездействия системы. и я немножко забеспокоился. Потом подумал, что подбирать пароль из >12 символов одним тыком в секунду господа будут долго. Но, как в анекдоте, неприятный осадок остался....
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
-
- Сообщения: 1019
- Статус: Экс-металлюга
Re: Почему 22-й порт?
Целых полгода?!! 
Не сочти за издевку, но что такое firewall знаешь? Так вот, надо сразу "банить" таких товарищей. Не получится "по-мирному" пароль подобрать, начнут что-то посерьезнее применять...

Не сочти за издевку, но что такое firewall знаешь? Так вот, надо сразу "банить" таких товарищей. Не получится "по-мирному" пароль подобрать, начнут что-то посерьезнее применять...
ArchLinux / IceWM
-
- Сообщения: 41
Re: Почему 22-й порт?
Стоит стенка огнеупорная, конечно стоит. И remote login запрещён, как класс, поскольку машина домашняя. Но забанить все прокси мира - задача нерешаемая. Подумалось сделать трансляцию с того-же samair.ru/proxy в правила стенки, но пока не представляю, как это реализовать.
to madskull
А где можно почитать про "что-то посерьёзнее"?
to madskull
А где можно почитать про "что-то посерьёзнее"?
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
-
- Сообщения: 29
Re: Почему 22-й порт?
гы...
www.opennet.ru
там и про iptables и про firewallы фсякие...
а вообще замути что нить с ай-пи тэйблс типа создай цепочку куда будут попадать фсе фходящие у которых dport=22 и DROP навеки! :thumbsup:
www.opennet.ru
там и про iptables и про firewallы фсякие...
а вообще замути что нить с ай-пи тэйблс типа создай цепочку куда будут попадать фсе фходящие у которых dport=22 и DROP навеки! :thumbsup:
-
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: Почему 22-й порт?
Для Знак Ответа:
Если открыт порт то просто закрой порт который смотри наружу и все дела.
Если открыт порт то просто закрой порт который смотри наружу и все дела.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
- Сообщения: 41
Re: Почему 22-й порт?
Firestarter-ом настроил ничего инбондящего не алловить. И полез читать на opennet.
P.S Неделю отпуска потрачу, но разберусь. СПАСИБО!
P.S Неделю отпуска потрачу, но разберусь. СПАСИБО!

ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
-
- Бывший модератор
- Сообщения: 630
- Статус: Тщедушный очкарик
Re: Почему 22-й порт?
Сделай по принципу "если не разрешено, то запрещено". Создай список тех, кому можно, остальных рубить. Не придется следить за всеми проксями мира.
Не шалю, никого не трогаю, починяю примус...
-
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: Почему 22-й порт?
Для Знак Ответа: Используй guarddog сним проще, и нагляднее. Есть одно но. Если хочеш что бы правила созданные тобой применялись при загрузки просто впиши в стартовые скрипты файл (он создается и изменяется самим guarddog'ом ) /etc/rc.firewall
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
- Сообщения: 41
Re: Почему 22-й порт?
Всё... Разобрался. Хороший штук iptables, простой такой. Пасиб)
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400