The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован самораспространяющийся червь, поражающий сервер..., opennews (??), 21-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +2 +/
Сообщение от pavlinux (ok), 21-Ноя-13, 16:26 
> А вот и нет по моим логам SSH самый популярный пароль 123456

Перенеси SSH на другой порт и удивись, как логи станут скучно пустыми. :)

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

47. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +/
Сообщение от Аноним (-), 21-Ноя-13, 20:26 
зачем открыл страшный секрет? пусть бы помучились :)
Ответить | Правка | Наверх | Cообщить модератору

55. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +1 +/
Сообщение от pavlinux (ok), 21-Ноя-13, 22:52 
> зачем открыл страшный секрет? пусть бы помучились :)

С другой стороны скучно, а так хоть развлекуха...

Хотя в логах апача тоже весело

дырявые  D-Link ищут.
24.56.241.32 - - [12/Nov/2013:07:05:00 +0400] "\x80w\x01\x03\x01" 301 235 "-" "-"
24.56.241.32 - - [12/Nov/2013:07:05:00 +0400] "GET /HNAP1/ HTTP/1.1" 301 496 "http://111.22.33.111/" "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; .NET CLR 1.0.3705)"
75.144.99.57 - - [12/Nov/2013:15:57:01 +0400] "\x80w\x01\x03\x01" 301 235 "-" "-"
75.144.99.57 - - [12/Nov/2013:15:57:02 +0400] "GET /HNAP1/ HTTP/1.1" 301 496 "http://111.22.33.111/" "Mozilla/5.0 (compatible; Konqueror/2.2.2; Linux 2.4.14-xfs; X11; i686)"

этот ваще адцкий сотона

162.220.67.251 - - [16/Nov/2013:19:30:00 +0400] "GET /user/soapCaller.bs HTTP/1.1" 301 482 "-" "Morfeus Fucking Scanner"

PHP ищуть

85.17.173.222 - - [12/Nov/2013:22:32:19 +0400] "GET //cgi-bin/php HTTP/1.1" 301 468 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
85.17.173.222 - - [12/Nov/2013:22:32:19 +0400] "GET //cgi-bin/php5 HTTP/1.1" 301 470 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
85.17.173.222 - - [12/Nov/2013:22:32:19 +0400] "GET //cgi-bin/php-cgi HTTP/1.1" 301 476 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
85.17.173.222 - - [12/Nov/2013:22:32:20 +0400] "GET //cgi-bin/php.cgi HTTP/1.1" 301 476 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
85.17.173.222 - - [12/Nov/2013:22:32:20 +0400] "GET //cgi-bin/php4 HTTP/1.1" 301 470 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

Ответить | Правка | Наверх | Cообщить модератору

52. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  –2 +/
Сообщение от Аноним (-), 21-Ноя-13, 21:41 
> Перенеси SSH на другой порт и удивись, как логи станут скучно пустыми. :)

А чтобы жизнь троянов и хакеров стала интереснее, на 22 порту надо повесить что-нибудь эдакое. Желательно выстреливающее в адрес запрашивающего мег-другой рандома. Ну так, небольшой fuzzy-тест червякам не повредит :)

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

56. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +1 +/
Сообщение от тигар (ok), 21-Ноя-13, 22:57 
я понимаю, что у локалхоста исходящий канал простаивает. только для серверов, ну которые веб, обычно не простаивает.
искренне хочу посмотреть что произойдет с каким-нибудь произвольным (посещаемым) сайтом когда там такой чудо-одмин начнет генерить "мег-другой рандома" каждому боту
Ответить | Правка | Наверх | Cообщить модератору

59. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +3 +/
Сообщение от pavlinux (ok), 21-Ноя-13, 23:11 
>> Перенеси SSH на другой порт и удивись, как логи станут скучно пустыми. :)
> А чтобы жизнь троянов и хакеров стала интереснее, на 22 порту надо
> повесить что-нибудь эдакое. Желательно выстреливающее в адрес запрашивающего мег-другой
> рандома. Ну так, небольшой fuzzy-тест червякам не повредит :)

Ну теперь представь ботнет у тебя просто запрашивает 1000 коннектов.
Гиг исходящего трафика обеспечен.  

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

69. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +1 +/
Сообщение от pro100master (ok), 22-Ноя-13, 12:29 
1000? Ботнетов меньше 100 000 не видел. Если он и в правду так делает, то после захода ботнета, ему позвонят из ДЦ и скажут, что закупились паяльниками и ждут его в гости на вечеринку :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру