Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Зафиксирована новая ботнет-сеть, распространяющаяся через подбор паролей по SSH |

16.11.2009, 15:12
|
|
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
Зафиксирована новая ботнет-сеть, распространяющаяся через подбор паролей по SSH
В заметке "Rickrolled? Get Ready for the Hail Mary Cloud!"(http://bsdly.blogspot.com/2009/11/rickrolled-get-ready-for-hail-mary.html) рассказано о новой распределенной ботнет-сети, специализирующейся на проникновении путем подбора паролей через SSH. Классические методы блокирования "brute force" атак слабо помогают против новой сети, так как с одного IP адреса производится лишь несколько попыток проверки - в подборе участвуют несколько тысяч машин, каждая из которых перебирает относительно небольшой диапазон вариантов перебора.
Поставленный эксперимент показал, что к одной из тестовых машин была зафиксирована однородная активность по подбору типовых паролей с 1767 хостов, трафик с которых не носил аномальный характер, а был равномерно распределен во времени, не достигая порога реагирования со стороны систем по блокированию атак. Несмотря на кажущуюся абсурдность идеи подбора паролей, неуклонный рост числа хостов ботнета показывает, что сеть не испытывает недостатка в хостах с типовыми или заведенными по умолчанию аккаунтами.
Для повышения безопасности можно порекомендовать оставить вход по SSH только для доверительных сетей (через пакетный фильтр, /etc/hosts.allow или директиву "AllowUsers логин@маска_сети логин2@маска_сети2..." в файле конфигурации /etc/ssh/sshd_config). Если необходимо оставить SSH публичным, имеет смысл перенести сервис на нестандартный сетевой порт ("Port N" или "ListenAddress IP  ort"). Кроме того, следует убедиться, что в конфигурации запрещен прямой вход пользователя root (PermitRootLogin no).
16.11.2009
http://www.opennet.ru/opennews/art.shtml?num=24276
|
|
|

16.11.2009, 16:02
|
|
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме: 3132379
Репутация:
1069
|
|
Поставленный эксперимент показал, что к одной из тестовых машин была зафиксирована однородная активность по подбору типовых паролей с 1767 хостов, трафик с которых не носил аномальный характер, а был равномерно распределен во времени, не достигая порога реагирования со стороны систем по блокированию атак.
неплохо кто-то работает, грамотно
|
|
|

16.11.2009, 16:14
|
|
Постоянный
Регистрация: 25.10.2009
Сообщений: 376
Провел на форуме: 1960634
Репутация:
311
|
|
Сообщение от aka_zver
неплохо кто-то работает, грамотно
очень профессионально 
|
|
|

16.11.2009, 22:27
|
|
Участник форума
Регистрация: 06.09.2008
Сообщений: 269
Провел на форуме: 438739
Репутация:
56
|
|
настраивать надо нормально и пароли сложные ставить.... а лучше ключи
|
|
|

16.11.2009, 23:51
|
|
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме: 1180737
Репутация:
180
|
|
только недавно думал об этой методике и тут бац, уже реализована  Прям все как я обдумывал  только я думал не столько о росте ботнета как о том что с такого ботнета можно брутить любой сервис, и неодна защита непоможет, главно чтоб машин в ботнете было побольше.
|
|
|

17.11.2009, 02:55
|
|
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
Ды уж..им ещё осталось нестандартные порты "завоевать" ну и так..На данный момент, так на вскидку, от этого всего можно легко защититься..
|
|
|

17.11.2009, 03:21
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
в подборе участвуют несколько тысяч машин
это далеко не новость )))
|
|
|

17.11.2009, 03:24
|
|
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме: 1054394
Репутация:
74
|
|
Все новое хорошо забытое старое!
Отличается оно от старого только тем что трафик равномерно распределятся.
|
|
|

17.11.2009, 03:49
|
|
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме: 4297091
Репутация:
2261
|
|
пароли от ~10% всех существующих в мире учетных записей входят именно в 10к самых частоиспользуемых - несмотря на то, что всего в мире используется в пределах 100 миллионов паролей
И это - хотя и приблизительные, но факты
идея довольно хороша
Последний раз редактировалось ErrorNeo; 17.11.2009 в 03:54..
|
|
|

17.11.2009, 04:27
|
|
Познающий
Регистрация: 13.07.2009
Сообщений: 65
Провел на форуме: 507007
Репутация:
54
|
|
И действительно, все новое - хорошо забытое и оптимизированное старое...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|