The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

PyPI из-за вредоносной активности приостановил регистрацию новых пользователей и проектов, opennews (?), 21-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "PyPI из-за вредоносной активности приостановил регистрацию н..."  –1 +/
Сообщение от Аноним (7), 21-Май-23, 09:28 
> ... в результате определения типовых файлов ...

Ха-ха, а ещё говорят, что порт SSH на нестандартный порт переносить бессмысленно.

Чем более странно и необычно у Вас на машинах всё устроено, тем сложнее у Вас что-то украсть... А ещё, тем уникальнее и ценнее Ваша экспертиза для вашего работодателя =))

Ответить | Правка | Наверх | Cообщить модератору

10. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +1 +/
Сообщение от ыы (?), 21-Май-23, 09:57 
то есть вы занимаетесь пере-пере-переконфигурациями всего и всея... а работаете вы когда?
Ответить | Правка | Наверх | Cообщить модератору

14. "PyPI из-за вредоносной активности приостановил регистрацию н..."  –1 +/
Сообщение от Аноним (7), 21-Май-23, 10:12 
Как минимум:

1) По-возможности, не использую стандартные порты. Соответственно, массовая автоматизированная эксплуатация критических уязвимостей нулевого дня в OpenSSH или других сетевых службах может обойти меня стороной.

2) По-возможности, не использую переменные окружения для хранения паролей и ключей от баз данных, API или сторонних сервисов. Соответственно, если я умудрюсь опечататься в названии пакета PyPI, установленный вредонос отправит своему автору ничем непримечательные переменные окружения.

В любом случае, максима имеет смысл. Единообразие решений -- это единообразие сильных и слабых сторон. Отсюда и эффект "редкого самца" в популяциях животных как механизм поддержания вариативности генофонда. Отсюда и повышенная сложность атак на гетерогенные или кастомно настроенные инфраструктуры и системы.

Ответить | Правка | Наверх | Cообщить модератору

33. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +2 +/
Сообщение от Аноним (33), 21-Май-23, 11:58 
портов так много, что их перебор займёт более суток?
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

39. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +/
Сообщение от Аноним (7), 21-Май-23, 13:27 
Нет, см. выше.
Ответить | Правка | Наверх | Cообщить модератору

40. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +1 +/
Сообщение от Аноним (7), 21-Май-23, 13:37 
Задача:

1. Вы обнаружили 0day уязвимость в OpenSSH, позволяющую получить root-доступ к машине.

2. Ваш многочисленный ботнет можно легко обновить для использования этой уязвимости.

3. Вы знаете, что атака вызовет защитные меры (временные решения, а затем патчи).

Вопрос. Будете ли Вы перебирать все порты на всех машинах при проведении атаки, если у всех нормальных людей SSH висит на порте 22?

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

51. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +/
Сообщение от Аноним (33), 21-Май-23, 16:21 
Интересно, по машинам каждый раз прогоняют ботнет, на каждую новую уязвимость, или заранее собирают базы установленного софта, портов, и т.д.?
Ответить | Правка | Наверх | Cообщить модератору

57. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +/
Сообщение от Аноним (7), 22-Май-23, 00:20 
Поддерживать базу данных узлов, портов и результатов пробного подключения SSH/RDP в максимально полном и актуальном состоянии -- это довольно нетривиальная техническая задача.

При этом, в мире всё ещё доминирует IPv4, а большинство админов не меняет порты SSH, RDP, OpenVPN.
Поэтому сильно проще каждый раз распределённо прогонять ботнет, тем самым наращивая его.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру