ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Зафиксирована новая ботнет-сеть, распространяющаяся через подбор паролей по SSH
  #1  
Старый 16.11.2009, 15:12
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию Зафиксирована новая ботнет-сеть, распространяющаяся через подбор паролей по SSH

В заметке "Rickrolled? Get Ready for the Hail Mary Cloud!"(http://bsdly.blogspot.com/2009/11/rickrolled-get-ready-for-hail-mary.html) рассказано о новой распределенной ботнет-сети, специализирующейся на проникновении путем подбора паролей через SSH. Классические методы блокирования "brute force" атак слабо помогают против новой сети, так как с одного IP адреса производится лишь несколько попыток проверки - в подборе участвуют несколько тысяч машин, каждая из которых перебирает относительно небольшой диапазон вариантов перебора.

Поставленный эксперимент показал, что к одной из тестовых машин была зафиксирована однородная активность по подбору типовых паролей с 1767 хостов, трафик с которых не носил аномальный характер, а был равномерно распределен во времени, не достигая порога реагирования со стороны систем по блокированию атак. Несмотря на кажущуюся абсурдность идеи подбора паролей, неуклонный рост числа хостов ботнета показывает, что сеть не испытывает недостатка в хостах с типовыми или заведенными по умолчанию аккаунтами.

Для повышения безопасности можно порекомендовать оставить вход по SSH только для доверительных сетей (через пакетный фильтр, /etc/hosts.allow или директиву "AllowUsers логин@маска_сети логин2@маска_сети2..." в файле конфигурации /etc/ssh/sshd_config). Если необходимо оставить SSH публичным, имеет смысл перенести сервис на нестандартный сетевой порт ("Port N" или "ListenAddress IPort"). Кроме того, следует убедиться, что в конфигурации запрещен прямой вход пользователя root (PermitRootLogin no).

16.11.2009
http://www.opennet.ru/opennews/art.shtml?num=24276
 
Ответить с цитированием

  #2  
Старый 16.11.2009, 16:02
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Цитата:
Поставленный эксперимент показал, что к одной из тестовых машин была зафиксирована однородная активность по подбору типовых паролей с 1767 хостов, трафик с которых не носил аномальный характер, а был равномерно распределен во времени, не достигая порога реагирования со стороны систем по блокированию атак.
неплохо кто-то работает, грамотно
 
Ответить с цитированием

  #3  
Старый 16.11.2009, 16:14
Аватар для ixtor1
ixtor1
Постоянный
Регистрация: 25.10.2009
Сообщений: 376
Провел на форуме:
1960634

Репутация: 311
Отправить сообщение для ixtor1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от aka_zver  
неплохо кто-то работает, грамотно
очень профессионально
 
Ответить с цитированием

  #4  
Старый 16.11.2009, 22:27
Аватар для hardworm
hardworm
Участник форума
Регистрация: 06.09.2008
Сообщений: 269
Провел на форуме:
438739

Репутация: 56
Отправить сообщение для hardworm с помощью AIM Отправить сообщение для hardworm с помощью Yahoo
По умолчанию

настраивать надо нормально и пароли сложные ставить.... а лучше ключи
 
Ответить с цитированием

  #5  
Старый 16.11.2009, 23:51
Аватар для cupper
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

только недавно думал об этой методике и тут бац, уже реализована Прям все как я обдумывал только я думал не столько о росте ботнета как о том что с такого ботнета можно брутить любой сервис, и неодна защита непоможет, главно чтоб машин в ботнете было побольше.
 
Ответить с цитированием

  #6  
Старый 17.11.2009, 02:55
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

Ды уж..им ещё осталось нестандартные порты "завоевать" ну и так..На данный момент, так на вскидку, от этого всего можно легко защититься..
 
Ответить с цитированием

  #7  
Старый 17.11.2009, 03:21
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Цитата:
в подборе участвуют несколько тысяч машин
это далеко не новость )))
 
Ответить с цитированием

  #8  
Старый 17.11.2009, 03:24
Аватар для xa-xa89
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме:
1054394

Репутация: 74
Отправить сообщение для xa-xa89 с помощью ICQ
По умолчанию

Все новое хорошо забытое старое!
Отличается оно от старого только тем что трафик равномерно распределятся.
 
Ответить с цитированием

  #9  
Старый 17.11.2009, 03:49
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

пароли от ~10% всех существующих в мире учетных записей входят именно в 10к самых частоиспользуемых - несмотря на то, что всего в мире используется в пределах 100 миллионов паролей
И это - хотя и приблизительные, но факты

идея довольно хороша

Последний раз редактировалось ErrorNeo; 17.11.2009 в 03:54..
 
Ответить с цитированием

  #10  
Старый 17.11.2009, 04:27
Аватар для Silly.worm
Silly.worm
Познающий
Регистрация: 13.07.2009
Сообщений: 65
Провел на форуме:
507007

Репутация: 54
По умолчанию

И действительно, все новое - хорошо забытое и оптимизированное старое...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный интернет или как спрятаться надежнее чем VPN или SSH с цепочкой соксов. kodzero Статьи 16 16.11.2009 20:23
Описание Ssh Nova *nix 2 13.07.2006 17:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ