ניסיונות פריצה דרך SSH לשרת ביתי

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
ufffnick פותח השרשור
סמל אישי של משתמש
גורו
גורו
תגובות: 4893
הצטרף: ספטמבר 2008
מיקום: Fiat 500 שחוטה (כשר), ברחוב סומסום
נתן תודות: 146 פעמים
קיבל תודות: 516 פעמים

שליחה #21 

קוד: בחירת הכל

/var/log/auth.log

Itay_Pollak
סמל אישי של משתמש
חבר במועדון ה-15K
חבר במועדון ה-15K
תגובות: 19136
הצטרף: אוקטובר 2005
שם מלא: איתי פולק
מיקום: הולנד
נתן תודות: 725 פעמים
קיבל תודות: 733 פעמים

שליחה #22 

נראה תקין אצלי.
נראה לי גם הגיע זמן להחליף סיסמה. או את הכתובת גישה שלי. :)

dhead666
סמל אישי של משתמש
גורו HTPC
גורו HTPC
תגובות: 2975
הצטרף: פברואר 2009
נתן תודות: 123 פעמים
קיבל תודות: 879 פעמים

שליחה #23 

דוגמה לקונפיגורציה הקודמת שלי לקבלת גישה מרחוק מאובטחת.

הגדרתי שרת OpenVPN מקומי שבעצמו התחבר לשירות AirVPN.
שירות AirVPN נתן לי פורט אצלו בשרת שקודם אל ה-IP והפורט של שרת OpenVPN המקומי שלי.
שני הפורטים הנ"ל לא צריכים להיות זהים, ואת הפורט של AirVPN יכולתי לשנות בזריזות ע"י התחברות לחשבון שלי דרך הדפדפן בשירות AirVPN.
כמובן שאצלי בראוטר הפורט של שרת OpenVPN סגור כך שסריקת פורטים פתוחים מול ה-IP שלי לא תניב דבר.

ufffnick פותח השרשור
סמל אישי של משתמש
גורו
גורו
תגובות: 4893
הצטרף: ספטמבר 2008
מיקום: Fiat 500 שחוטה (כשר), ברחוב סומסום
נתן תודות: 146 פעמים
קיבל תודות: 516 פעמים

שליחה #24 

Itay_Pollak כתב:נראה תקין אצלי.
נראה לי גם הגיע זמן להחליף סיסמה. או את הכתובת גישה שלי. :)
...
אתה מודע לעובדה שהחלפת סיסמא היא חסרת משמעות למי שפורץ אקראית?
אלא אם אתה משנה את מספר התווים ואת מגוון בסימנים ובכך הופך אותה מורכבת יותר.
אבל אם מבנה הססמא, מספר בתווים קבוע ואותו מגוון, זה פשוט חסר משמעות.

Itay_Pollak
סמל אישי של משתמש
חבר במועדון ה-15K
חבר במועדון ה-15K
תגובות: 19136
הצטרף: אוקטובר 2005
שם מלא: איתי פולק
מיקום: הולנד
נתן תודות: 725 פעמים
קיבל תודות: 733 פעמים

שליחה #25 

דווקא חשבתי להחליף את כתובת הגישה שלי שקשורה איכשהו לסיסמה.
לגבי הסיסמה - הבנתי. תודה.

GibsonLP
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 405
הצטרף: יוני 2006
נתן תודות: 11 פעמים
קיבל תודות: 23 פעמים

שליחה #26 

דרך אחת למנוע כל אפשרות של Brute force זה להכניס מנגנון של port knocking, פעם כתבתי לי אחד כזה עם רצפים מתגלגלים ע"מ למנוע replay.
האמת הפשוטה היא שזה די מיותר כי אם מישהו מספיק טוב כדי "לשבת" לי על הקו בתור Man on the side או Man in the middle זה לא באמת ישנה הרבה...
בכל מקרה - יש כלי די פשוט ונחמד שנקרא knockd שיעשה את העבודה.

עוד אפשרות (אפשר גם לשלב) זה למנוע לחלוטין זיהוי באמצעות סיסמא בSSH ולעבוד אך ורק עם מפתחות. אני מגריל מפתחות של 4k. אני רוצה לראות מישהו בלי חולשה באלגוריתם או יכולת לחזות חלק מהPRN שלי עושה על זה Brute force... (אפשר גם 8k אבל אז נכנסים לבעיות תאימות...)
וכמובן - למנוע לחלוטין אפשרות login לroot ולאפשר לוגין + su או sudo ממשתמש אחר. ככה מכניסים לסיבוכיות גם את שם המשתמש...

אגב - יתרון של שימוש בknocking זה שאנחנו בכלל לא חושפים את קיום השירות לתוקף. אז גם אם יש חולשה או בעיה בsshd (או בdropbear על הembedded devices) אנחנו "מוגנים".

עריכה: בכל מקרה - אין מה להתרגש מעצם הסריקה, אל תיקח את זה אישית, זה קורה לכולם, כל הזמן.
לחלק מהשרתים שלי (אלו שלא מריצים מנגנון knocking) זה קורה כל הזמן מכל העולם...
So long and thanks for all the fish!

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”