Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: Astor в Dec 09, 2016, 11:30



Титла: unauthorized login по ssh от tor мрежите
Публикувано от: Astor в Dec 09, 2016, 11:30
Здравейте,

на логовете ми (router с Linux based OS) последните дни виждам опити за влизане (ssh root login authentication failure) през IP-та от вида на:
(reverce DNS)
tor3.digineo.de
edwardsnowden1.torservers.net


Мисълта ми е, това нещо може ли да се проследи кой го прави, от къде идва реално?


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: de_dust2 в Dec 09, 2016, 17:08
Не!


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: wfw в Dec 09, 2016, 17:33
Какво би направил като разбереш? :)

По-скоро въпроса е какво ти правиш, за да не успеят да влязат :)


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: pennywise в Dec 09, 2016, 19:23
- Не ползвай порт 22 - пълно е с ботове
- Не позвалявай директен логин с роот
- Не ползвай пароли


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: Astor в Dec 09, 2016, 20:30
Не ме притеснява, че някой неуторизиран може да получи някакъв достъп (взети са мерки), по-скоро ми е интересно интересът към моето IP дали идва от случаен бот, или от някой български IP адрес, което би ме насочило към евентуалния източник.

Сега като позачетох в интернет, адреси зад tor няма как да се проследят...ама в такъв случай това е перфектна система (с елементарен достъп до нея) която може да се ползва от всеки за злонамерени действия (дори и извършване на престъпления).


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: lobocop в Dec 15, 2016, 03:46
Добро утро. Пусни един "honeypot" и може и да разбереш.


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: de_dust2 в Dec 15, 2016, 11:47
И как точно ще стане с honeypot? :D


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: 4096bits в Dec 15, 2016, 12:43
На теория може. На практика ти, аз и повечето от нас не сме хората с тези възможности.


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: ray в Dec 15, 2016, 16:22
Здравейте,

Някъде четох че NSA/etc имат доста точки в TOR и така вероятно може поне частично да се следи трафика и хората там, поне на мен ми изглежда възможно като информация/обяснение.

Румен


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: go_fire в Dec 15, 2016, 17:16
Здравейте,

Някъде четох че NSA/etc имат доста точки в TOR и така вероятно може поне частично да се следи трафика и хората там, поне на мен ми изглежда възможно като информация/обяснение.

Румен

A въпроса ти е? Tor единствено служи твоя доставчик на свързаност да не знае, какво вършиш и евентуално да се забави намирането ти физически. Но това не е инструмент срещу правителства и компании.

Щото казваш си — а аз няма да ползвам spybook, няма google, няма да ме знаят. Няма, ама например ще влезеш в тоя форум. Ура! Тук е ЛЗБ, тука е свобода. Ами точно тоя ЛЗБ има recaptcha и ga. Тъй, че още тук овисна. Направо оттече.

Ами ще идеш да видиш новинарски портал, опа и spybook те отчете. Готов си, вече си във всички бази.

Тъй, че Tor единствено и само защитава транспортния слой. А какво вършиш, все още си е твоя грижа.


Титла: Re: unauthorized login по ssh от tor мрежите
Публикувано от: 4096bits в Dec 15, 2016, 22:29
Изгледай това видео и ще ти стане малко по-ясно.

https://www.youtube.com/watch?v=7G1LjQSYM5Q