Σελ. 2 από 2 ΠρώτηΠρώτη 12
Εμφάνιση 16-29 από 29
  1. #16
    Εγγραφή
    13-12-2005
    Ηλικία
    44
    Μηνύματα
    512
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    HOL
    Κάποιο bot θα ήτανε που συνδέεται over vnc και τρέχει εντολές windows.
    Δεν έπαθε τίποτα το λειτουργικό, εκτός κ αν συνδέθηκε κάποιο άλλο bot και
    έτρεχε εντολές linux ως root!
    Να ρυθμίσεις τον vnc server να ακούει σε ports μόνο από το ίδιο το μηχάνημα (localhost) και
    να μπαίνεις από μακριά μόνο με ssh tunneling.

  2. #17
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από WAntilles Εμφάνιση μηνυμάτων
    Και βγάλε το ubuntu, και βάλε κάποια κατά πολύ σοβαρότερη διανομή, για ρόλο server.
    μια χαρά σοβαρή διανομή είναι



    το bot πως ακριβώς κατάφερε να μπει μέσω VNC, τι κωδικό έχεις; 12345;

    επίσης βάλε denyhosts/fail2ban και όσο μπορείς άλλαξε τα default ports

  3. #18
    Εγγραφή
    11-07-2005
    Περιοχή
    Syros
    Ηλικία
    49
    Μηνύματα
    3.786
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΣΥΡΟΣ
    Router
    Fritz
    Ακριβώς, για να μπει το bot έχεις βάλει password που σπάει με bruteforce γιατί βασίζεται σε dictionary words. Με ισχυρό password ούτε το VNC σπάει.
    Κατεβάζουμε την ισχύ του ασύρματου εξοπλισμού μας. Ας διατηρήσουμε το φάσμα συχνοτήτων καθαρό για να δουλεύουμε όλοι με λιγότερο κόπο και χρήμα.


    Cyclades Wireless Network

  4. #19
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    58
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    Παράθεση Αρχικό μήνυμα από pasxal Εμφάνιση μηνυμάτων
    Δεν νομίζω να ήταν τόσο χαζός o επιτιθέμενος ώστε να εκτελεί windows εντολές σε linux σύστημα.

    Όπως είπε ο thuglife μάλλον κάποιο bot θα ήταν που είτε δεν πρόλαβε να εκτελέσει εντολές για linux είτε ήταν προσανατολισμένο για windows servers.
    Aκριβώς. ΒΟΤ ήταν 100%. Και προσπαθούσε να χακάρει windows σύστημα. Εχεις linux σύστημα, δεν έχει σημασία εαν είναι Ubuntu ή Gentoo (και ας λένε ότι θέλουν κάποιοι ), το θέμα είναι πως να το θωρακίσεις. Η θωράκιση και ασφάλεια και στον ρούτερ (ειδικά με τα port forwards) αλλά και στον λινουξ είναι μια μεγάλη διαδικασία. Βασικά πράγματα, δεν περνάς οτιδήποτε, αλλά κόβεις τα πάντα, τα πάντα, και περνάς επιλεγμένα και λίγα συγκεκριμένα. Τεχνικές άπειρες. Tutorials άπειρα. Εχεις μεγαλύτερο έλεγχο εαν αντί να χρησιμοποιείς τα κλασσικά ρουτεράκια, το βάλεις το ρουτερ σε bridge mode και χρησιμοποιείς το λινουξ ως ρουτερ. Μετά με χρήση iptables, denyhosts και άλλα έχεις φοβερό έλεγχο.

  5. #20
    Εγγραφή
    13-02-2007
    Περιοχή
    Χαλάνδρι
    Ηλικία
    41
    Μηνύματα
    2.759
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9997
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport W 724V
    SNR / Attn
    10.2(dB) / 6.5(dB)
    Υπάρχουν exploits για το VNC... δεν είναι brute force, δεν χρειάζεται password.

    Το ubuntu έχει αρκετά security features που μικρότερες διανομές δεν διαθέτουν / χρησιμοποιούν + μεγάλο community / support. Πρέπει να ασχοληθείς να το μάθεις βέβαια.

    CentOS ούτε για πλάκα, είναι τελείως outdated με kernel του 2006. (Αν δεν έχει αλλάξει κάτι απο την τελευταία φορά που κοίταξα)
    Τελευταία επεξεργασία από το μέλος Thuglife : 27-05-11 στις 20:23. Αιτία: l2spell


    I don't care if we have only one percent of the users, as long as they're the best one percent.
    It's a clear choice for quality over quantity, and originality over following the herd. I like that.

  6. #21
    Εγγραφή
    11-07-2005
    Περιοχή
    Syros
    Ηλικία
    49
    Μηνύματα
    3.786
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΣΥΡΟΣ
    Router
    Fritz
    To CentOS όντως έχει μείνει πολύ πίσω και εξαιτίας των προβλημάτων που είχαν (δεν ξέρω τι γίνεται τώρα) έχει μείνει πίσω και από security patches.

    Για το VNC, δεν νομίζω ότι οι μεγάλες διανομές βάζουν απατσάριστες versions του VNC με τα γνωστά exploits ενεργά στα repos τους. Βέβαια ούτε εγώ το προτείνω.
    Κατεβάζουμε την ισχύ του ασύρματου εξοπλισμού μας. Ας διατηρήσουμε το φάσμα συχνοτήτων καθαρό για να δουλεύουμε όλοι με λιγότερο κόπο και χρήμα.


    Cyclades Wireless Network

  7. #22
    Εγγραφή
    13-02-2007
    Περιοχή
    Χαλάνδρι
    Ηλικία
    41
    Μηνύματα
    2.759
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9997
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport W 724V
    SNR / Attn
    10.2(dB) / 6.5(dB)
    Παράθεση Αρχικό μήνυμα από baskin Εμφάνιση μηνυμάτων
    Για το VNC, δεν νομίζω ότι οι μεγάλες διανομές βάζουν απατσάριστες versions του VNC με τα γνωστά exploits ενεργά στα repos τους. Βέβαια ούτε εγώ το προτείνω.
    Τι να σου πω, εγώ βλέπω το debian για παράδειγμα να έχει chromium 6 όπως είχα επισημάνει σε άλλο νήμα. 10αδες documented vulnerabilities, δεν μου εμπνέει και πολύ μεγάλη εμπιστοσύνη για τα υπόλοιπα πακέτα.

    Υπάρχει λογική; Δεν νομίζω.


    I don't care if we have only one percent of the users, as long as they're the best one percent.
    It's a clear choice for quality over quantity, and originality over following the herd. I like that.

  8. #23
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    58
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    Εαν χρειάζεσαι vnc, το χρησιμοποιείς μέσω tunneling ssh και τέλειωσες. Εγώ ετσι κάνω.

  9. #24
    Εγγραφή
    17-01-2006
    Μηνύματα
    2.030
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    Πότε Πάνω / Πό
    ISP
    Wind
    Router
    NetFaster IAD
    Ευχαριστώ παιδιά. Με τα κόπων αποφάσισα να περάσω σε fedora (μη με βρίσετε, όσοι το κάνετε) αφολυ μου έχει πάρει ώρες το backup των δεδομένων.

    Σκέφτηκα την αλλαγή διανομής πέρα από την ασφάλεια και σαν μια ανανέωση αν και είχα βολευτεί τρομερά με τη 10.04 και επι τη ευκαιρία προχωράω σε αυτό.

    Όσον αφορά την ασφάλεια: τα παιδιά έχουν δίκιο το πόσο βλάκας ήμουν να αφήσω χωρίς password καν το vnc και πορτ φοργουόρνεντ μιας και ποτέ δε μου πέρασε από το μυαλό σε δυναμική ip και χωρίς hits server να μου την πέσουν.

    Έμαθα τώρα και ασφαλίζω το σύστημα αστακό.
    Sent From My Computer Using Firefox

  10. #25
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    58
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    fedora? καλά, περίμενε τα τρολς να αρχίσουν το flamewar
    Προσωπική γνώμη; Οτι και να βάλεις, καλό ειναι, εγώ πάλι χρησιμοποιώ φεντόρες.
    Δες το bastille linux hardening program, μια σειρά scripts που ελέγχουν και αυξάνουν την ασφάλεια του συστήματος, μπορείς επίσης να δείς και για ένα host based intrusion detection system, βάλε "σκληρό" password, και μην χρησιμοποιείς το σύστημα (ειδικα όταν σερφάρεις), απο administrative λογαριασμό.

  11. #26
    Εγγραφή
    17-01-2006
    Μηνύματα
    2.030
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    Πότε Πάνω / Πό
    ISP
    Wind
    Router
    NetFaster IAD
    Παράθεση Αρχικό μήνυμα από anon Εμφάνιση μηνυμάτων
    fedora? καλά, περίμενε τα τρολς να αρχίσουν το flamewar
    Προσωπική γνώμη; Οτι και να βάλεις, καλό ειναι, εγώ πάλι χρησιμοποιώ φεντόρες.
    Δες το bastille linux hardening program, μια σειρά scripts που ελέγχουν και αυξάνουν την ασφάλεια του συστήματος, μπορείς επίσης να δείς και για ένα host based intrusion detection system, βάλε "σκληρό" password, και μην χρησιμοποιείς το σύστημα (ειδικα όταν σερφάρεις), απο administrative λογαριασμό.
    Επιβάλλεται κάτι stable διότι όπως ανέφερα δεν χρειάζομαι διανομή για πειραματισμούς ούτε πολλά κονφιγκουραρίσματα.

    Θέλω κάτι που να είναι virus free για να κρατάει source code από projects - .net, php, xml , mysql κλπ

    Το να κάνω ένα windows μηχανάκι file - db server δε μου λέει κάτι γιατί ανά πάσα στιγμή αν κολλήσω ιό απλά την έκατσα.

    Το δύσκολο είναι να σετάρω το σερβερ από την αρχή , πράγμα που θα μου πάρει μέρες..

    Έπαιξα και με opensuse η οποία 11.4 είναι πολύ βαριά και επίσης δεν έχει φτιάξει το πρόβλημα με το samba όπου χρειάζεται να γίνει επανεκκίνηση του σερβις για να το δούν τα windows.
    Sent From My Computer Using Firefox

  12. #27
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    58
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    έτσι είναι... been there... πάνω απο δέκα χρόνια πριν και συνεχώς έως τώρα...

  13. #28
    Εγγραφή
    17-01-2006
    Μηνύματα
    2.030
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    Πότε Πάνω / Πό
    ISP
    Wind
    Router
    NetFaster IAD
    Έχει Grub ή Grub 2 η Fedora 15?
    Sent From My Computer Using Firefox

  14. #29
    Εγγραφή
    24-08-2010
    Μηνύματα
    39
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    SNR / Attn
    3,5(dB) / 9,5(dB)
    Path Level
    Fastpath
    Έχει grub.
    Κώδικας:
    $ rpm -q grub
    grub-0.97-71.fc15.x86_64
    Τελευταία επεξεργασία από το μέλος xouskarle : 27-05-11 στις 22:11.
    Achtung!

Σελ. 2 από 2 ΠρώτηΠρώτη 12

Παρόμοια Θέματα

  1. Μηνύματα: 5
    Τελευταίο Μήνυμα: 14-03-10, 13:51
  2. Μηνύματα: 85
    Τελευταίο Μήνυμα: 18-02-08, 23:23
  3. Δεν μπορώ να συνδεθώ στον Icecast server μου
    Από djargad στο φόρουμ ADSL & Broadband Hardware, routers και modems...
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 25-11-05, 13:11
  4. Επίθεση στον FTP server μου
    Από vls στο φόρουμ Broadband Software
    Μηνύματα: 9
    Τελευταίο Μήνυμα: 31-12-04, 11:55

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας