Kezdőoldal » Számítástechnika » Biztonság » Mi történik ha sikerül belépni...

Mi történik ha sikerül belépniük SSH-val?

Figyelt kérdés

Van 3 ip cím amik 10 másodpercenkén 3 jelszóval megpróbálnak "root" vagy "admin"-al belépni SSH-n.

Ha egyszer sikerül eltalálniuk a root jelszavát (ami egyébként nincs engedélyezve SSH-n) akkor mit csinálnak?

Meglapulnak és adatot gyűjtenek? vagy legyalulják az egész gépet? vagy feltolnak valami vírust? vagy kizárnak minden más shell user-t?



2020. dec. 4. 08:08
 1/7 anonim ***** válasza:
62%
Kártevőt telepítenek, ami vagy DDoS támadást végez, vagy spamet küld.
2020. dec. 4. 08:17
Hasznos számodra ez a válasz?
 2/7 anonim ***** válasza:
63%
Ugye nem azt akarod mondani, hogy a 22-es portot használod SSH-ra? Mi ez, felhívás keringőre? :)
2020. dec. 4. 09:01
Hasznos számodra ez a válasz?
 3/7 anonim ***** válasza:
62%
Majd kitalálják mit csináljanak :) De mivel a root le van tiltva ellesznek egy darabig
2020. dec. 4. 09:36
Hasznos számodra ez a válasz?
 4/7 anonim ***** válasza:
54%

Lényegtelen melyik portot használod SSH-ra. Botok úgy is scannelik és szolgáltatás alapon megtalálják az SSH-t. Szóval, csak időt nyersz, ha nem 22-esen hagyod, olyan 1 hetet... Leteszteltem.

Amúgy MINDEN gépet támadnak brute-force próbálkozással, szóval nem vagy kivétel. :) Ha erős jelszót adtál meg, akkor nem nagyon fogják kitalálni az algoritmusok. Ettől nem kell félned.


Ha paranoiás vagy, akkor telepíts fel egy Fail2Ban nevű programot + engedélyezd a iptables-t mint tűzfalat. Ez a program log-ból detektálja a próbálkozásokat és automatikusan IP alapon kitilt X időre. Csak ha te is elrontod, téged is kitilt. Ha van FIX IP címed, akkor azt állísd be, hogy arra ne tiltson ki.


Az én megoldásom egy fokkal advancedebb. Konfiguráltam egy OpenVPN szervert a vasra, és így UDP port van nyitva + azok amiket kifele szolgáltatok (pl. saját webserver). UDP-n becsattanok VPN-el, és onnan 10.x.x.x IP címmel meg SSH-zok a szerver felé. Nyilván 3 dolog kell egy kapcsolathoz, az én esetemben:

- VPN kulcs

- ha beállítasz VPN kulcshoz fingerprint jelszót, akkor azt is be kell írni.

- SSH user/jelszó


Persze úgy lenne még erősebb a témám, ha passwordless módszer menne. Az pedig a kulcs-fájl alapú authentikáció. Nyilván ez user account függvényében, így alapból a jelszós auth elutasításra kerül.

2020. dec. 4. 16:35
Hasznos számodra ez a válasz?
 5/7 anonim ***** válasza:
71%
Ha megoldható, célszerű letiltani a root accountot és sudo-t használni helyette és csak kulcs alapú hitelesítést engedélyezni SSH-n. A fail2ban is egy jó ötlet, de az csak a próbálkozásokat függeszti fel időlegesen, valódi védelmet nem ad. Ha kitalálják a jelszót, a fail2ban is beengedi a támadót...
2020. dec. 4. 21:23
Hasznos számodra ez a válasz?
 6/7 anonim ***** válasza:
100%
itt mindenki jó statot ér el, fasza :D
2020. dec. 4. 21:30
Hasznos számodra ez a válasz?
 7/7 anonim ***** válasza:
100%
Nyilván, meg kell bosszulni, ha valaki többet tud. ;)
2020. dec. 5. 11:28
Hasznos számodra ez a válasz?

További kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!