The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, затрагивающие nftables и модуль tcindex, opennews (?), 08-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Уязвимости в ядре Linux, затрагивающие nftables и модуль tci..."  +/
Сообщение от лютый арчешкольник... (?), 09-Июл-23, 10:07 
>за год накопилось ~5000 адресов

занимаешься хэрнёй, перевешай на другой порт sshd, если надписи мешают. А подобрать любой адекватный пароль по ssh невозможно.

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в ядре Linux, затрагивающие nftables и модуль tci..."  +1 +/
Сообщение от Аноним (43), 09-Июл-23, 12:01 
Пароль?
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимости в ядре Linux, затрагивающие nftables и модуль tci..."  –1 +/
Сообщение от Аноним (44), 09-Июл-23, 12:10 
И ничего не изменится, потому что сканирование всего диапазона IPv4 занимает считанные минуты, боты находят ssh на любом порту
А вот запрет паролей и переход на ключи убирает шансы перебора вообще
А переход на IPv6 убирает долбежку в порты, потому что найти где ты там среди этих триллионов адресов нереально
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

80. "Уязвимости в ядре Linux, затрагивающие nftables и модуль tci..."  +/
Сообщение от лютый арчешкольник... (?), 09-Июл-23, 21:19 
>боты находят ssh на любом порту

уверяю тебя, если у тебя брутят sshd где-то в 40000-50000, это не боты, а как минимум кульхацкеры.

"переход на IPv6" как средство от брутов звучит ещё большим бредом, чем fail2ban

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимости в ядре Linux, затрагивающие nftables и модуль tci..."  +/
Сообщение от Аноним (44), 09-Июл-23, 21:47 
> уверяю тебя, если у тебя брутят sshd где-то в 40000-50000, это не боты, а как минимум кульхацкеры.

Такие же боты
Слушай, ну я работаю с 97 года и когда-то тоже слушал советы про засовывание головы в песок
Потом понял, что смысла нет, один фиг находят достаточно быстро

Переход на ключи позволяет полностью избежать угрозы брутфорса

А использование IPv6 это в принципе нормально давно уже
Все нормальные хостеры дают тебе /64 или /56 на сервер, домашний провайдер у меня один дает /64, второй /56
Вешаешь где-нибудь на v6 свой ssh и забываешь про следы ботов в логах
Кстати, покойный Яндекс и живые Гугл, Амазон и прочие ФБ для своих серверов внутри ДЦ используют IPv6-only уже давно, то что его мало юзают на моей бывшей родинке-бородавке и потому ты его не юзаешь ничего не значит

Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимости в ядре Linux, затрагивающие nftables и модуль tci..."  –1 +/
Сообщение от лютый арчешкольник... (?), 10-Июл-23, 16:14 
>смысла нет, один фиг находят достаточно быстро

а у меня не находят, десятки серверов торчат в инет годами. никто ничего не перебирает на портах в духе 43854

>Переход на ключи позволяет полностью избежать угрозы брутфорса

"угрозы брутфорса" нет в любом случае с несловарными паролями. есть дискомфорт от сообщений о "ххх неверных попыток"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру