Почему 22-й порт? (Все долбятся туда...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Знак Ответа
Сообщения: 41

Почему 22-й порт?

Сообщение Знак Ответа »

Дамы и господа, у меня эпидемия... Утром было 2 прокси, с которых долбились в 22-й порт ( И НИ В КАКИЕ ДРУГИЕ), к вечеру стало уже 8 прокси с той же песенкой... Новый эксплоит появился или что? :wacko:
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
Спасибо сказали:
Аватара пользователя
madskull
Сообщения: 1019
Статус: Экс-металлюга

Re: Почему 22-й порт?

Сообщение madskull »

Почему эксплойт? Просто кто-то пытается по ssh зайти (или ты не знаешь, что такое ssh?)
ArchLinux / IceWM
Спасибо сказали:
Аватара пользователя
Знак Ответа
Сообщения: 41

Re: Почему 22-й порт?

Сообщение Знак Ответа »

Благодаря этим... товарищам, ускоренно осваиваю тему терминальных соединений... Глупое опасение, что "я засну, а они подберут"... Я только 6 месяцев в Линуксе, сэр)))
Всё началось с Сетевая активность в момент бездействия системы. и я немножко забеспокоился. Потом подумал, что подбирать пароль из >12 символов одним тыком в секунду господа будут долго. Но, как в анекдоте, неприятный осадок остался....
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
Спасибо сказали:
Аватара пользователя
madskull
Сообщения: 1019
Статус: Экс-металлюга

Re: Почему 22-й порт?

Сообщение madskull »

Целых полгода?!! :)
Не сочти за издевку, но что такое firewall знаешь? Так вот, надо сразу "банить" таких товарищей. Не получится "по-мирному" пароль подобрать, начнут что-то посерьезнее применять...
ArchLinux / IceWM
Спасибо сказали:
Аватара пользователя
Знак Ответа
Сообщения: 41

Re: Почему 22-й порт?

Сообщение Знак Ответа »

Стоит стенка огнеупорная, конечно стоит. И remote login запрещён, как класс, поскольку машина домашняя. Но забанить все прокси мира - задача нерешаемая. Подумалось сделать трансляцию с того-же samair.ru/proxy в правила стенки, но пока не представляю, как это реализовать.

to madskull
А где можно почитать про "что-то посерьёзнее"?
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
Спасибо сказали:
Аватара пользователя
Dummy!
Сообщения: 29

Re: Почему 22-й порт?

Сообщение Dummy! »

гы...
www.opennet.ru
там и про iptables и про firewallы фсякие...
а вообще замути что нить с ай-пи тэйблс типа создай цепочку куда будут попадать фсе фходящие у которых dport=22 и DROP навеки! :thumbsup:
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: Почему 22-й порт?

Сообщение Angel_13th »

Для Знак Ответа:
Если открыт порт то просто закрой порт который смотри наружу и все дела.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали:
Аватара пользователя
Знак Ответа
Сообщения: 41

Re: Почему 22-й порт?

Сообщение Знак Ответа »

Firestarter-ом настроил ничего инбондящего не алловить. И полез читать на opennet.
P.S Неделю отпуска потрачу, но разберусь. СПАСИБО! :)
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
Спасибо сказали:
Аватара пользователя
Jan2ary
Бывший модератор
Сообщения: 630
Статус: Тщедушный очкарик

Re: Почему 22-й порт?

Сообщение Jan2ary »

Сделай по принципу "если не разрешено, то запрещено". Создай список тех, кому можно, остальных рубить. Не придется следить за всеми проксями мира.
Не шалю, никого не трогаю, починяю примус...
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: Почему 22-й порт?

Сообщение Angel_13th »

Для Знак Ответа: Используй guarddog сним проще, и нагляднее. Есть одно но. Если хочеш что бы правила созданные тобой применялись при загрузки просто впиши в стартовые скрипты файл (он создается и изменяется самим guarddog'ом ) /etc/rc.firewall
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали:
Аватара пользователя
Знак Ответа
Сообщения: 41

Re: Почему 22-й порт?

Сообщение Знак Ответа »

Всё... Разобрался. Хороший штук iptables, простой такой. Пасиб)
ASP 10 (2.6.11-1.35asp) на Атлон 2400+/1GB/nvidia nforce2 400
Спасибо сказали:
Аватара пользователя
Dummy!
Сообщения: 29

Re: Почему 22-й порт?

Сообщение Dummy! »

Кушай на сдоровье! :P
Спасибо сказали: