אבטחת מידע- "נסיון התחברות כושל" בנתב ? נסיון גישה לנתב? סריקה?

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
Class889 פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4081
הצטרף: ינואר 2009
מיקום: dev/null/
נתן תודות: 77 פעמים
קיבל תודות: 283 פעמים

שליחה #1 

האם למישהו יש ידע בנושא מה יכול לגרום לכך שבנתב שלי של RouterOS בSSH מופיע לי :

[left]
echo: system,error,critical login failure for user test from 62.201.220.136 via ssh
[/left]

כמובן חוץ מנסיון כניסה פיזית שזה ברור מאילו.
ניסיתי לבדוק האם סריקה של הסרביס/פורט מקפיץ את זה אך לא.
יש עוד משהו שאולי פיספסתי ? כי אם אין רעיון אחר אז אני מנייח שאותו IP פשוט ניסה וניסה להתחבר

מה שכן אני רואה שזה IP של עירק ועוד כמה מסין וממקסיקו מה שנשמע דיי הגיוני שמישהו ינסה לסרוק/לפרוץ.
האם למישהו יש עוד רעיון?

agent__smith
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #2 

פשוטו כמשמעו, מישהוא נסה להתחבר מהIP הזה, וזה נרשם בלוג.
יש לי מחשב משחקים מה זה עצבני !!!!

fighter
חבר ותיק
חבר ותיק
תגובות: 1144
הצטרף: מאי 2007
נתן תודות: 2 פעמים
קיבל תודות: 27 פעמים

שליחה #3 

הקטע זה שקלאס מנסה להבין איך זה הגיוני שהוא רואה המון ניסיונות גישה, ואני מתכוון להמון המון

romitkin
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 103
הצטרף: מאי 2011
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #4 

גם אצלי במודם יש מלא נסיונות גישה. הם פשוט מנסים להתחבר לכל IP שהם רואים.

Class889 פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4081
הצטרף: ינואר 2009
מיקום: dev/null/
נתן תודות: 77 פעמים
קיבל תודות: 283 פעמים

שליחה #5 

איזה מודם?

romitkin
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 103
הצטרף: מאי 2011
נתן תודות: 0
קיבל תודות: 5 פעמים

שליחה #6 

D-link 2760U
ראיתי ב log שלו שיש הרבה התראות על נסיונות התחברות מכתובות IP שונות, בדרך כלל מסין, שנחסמו על ידי ה firewall שבו. מאז שהגדרתי אותו בתור bridge אני לא רואה את ההתראות האלו, כנראה בגלל שעכשיו ה firewall בראוטר שמחובר אליו חוסם אותם. ושם לא הפעלתי את ה log.

GibsonLP
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 405
הצטרף: יוני 2006
נתן תודות: 11 פעמים
קיבל תודות: 23 פעמים

שליחה #7 

אל תיקח את זה אישית...
זה בסה"כ בוטים שסורקים מחשבים ומנסים להתחבר אליהם בSSH עם סיסמאות מטופשות.
תתפלא כמה פעמים קרה לי שחברות הזמינו אותי לעשות פורנזיקס על שרת שנפרץ ובתחקור עולה שהסיסמא היתה קלה מדי ובנסיון הX הbrute force הצליח...
הפתרון שלי - נטרול השימוש בסיסמא בSSH ועבודה עם מפתחות בלבד. הרבה יותר קשה לעשות brute force למפתח גדול מאשר לסיסמא שבסוף מתנקזת לMD5, בדרך כלל (מה שאומר שלאו דווקא הסיסמא הנכונה צריכה להיות בשימוש אלא כל סיסמא שתיתן collision על הhash).
So long and thanks for all the fish!

Class889 פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4081
הצטרף: ינואר 2009
מיקום: dev/null/
נתן תודות: 77 פעמים
קיבל תודות: 283 פעמים

שליחה #8 

אני מסכים איתך שיותר טוב לעבוד עם מפתח אבל לפעמים אין אפשרות, בכל אופן אני אחשוב על זה ואז אני אוכל לשים את המפתח איתי על DOK ואז לא תיהיה בעייה.

uris
סמל אישי של משתמש
מורעל האתר
מורעל האתר
תגובות: 6784
הצטרף: נובמבר 2005
שם מלא: אורי שמאי
מיקום: שלומית (בונה סוכה)
נתן תודות: 78 פעמים
קיבל תודות: 243 פעמים

שליחה #9 

אין על
d735011e1994d83d6bc6703fd9593034

Class889 פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4081
הצטרף: ינואר 2009
מיקום: dev/null/
נתן תודות: 77 פעמים
קיבל תודות: 283 פעמים

שליחה #10 

עשיתי הצפנת DSA 2048 bit.
עכשיו באמת אין לי במה לחשוש :)

אגב למישהו יש מושג האם סוג ההצפנה בין 1024 לבין 4069 יש הבדל מבחינת מהירות?
או שזה רק מהירות הזמן של הקמת החיבור? או שכל המידע יהיה איטי יותר?

ValorHeart
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1372
הצטרף: מרץ 2012
נתן תודות: 45 פעמים
קיבל תודות: 81 פעמים

שליחה #11 

עוד מאט כולכם פה יעשו אבטחה ברמת הצפנה של הפנטגון :טוחן:

GibsonLP
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 405
הצטרף: יוני 2006
נתן תודות: 11 פעמים
קיבל תודות: 23 פעמים

שליחה #12 

למה דווקא DSA? בגדול כל מפתח DSA מעל 1024bit עלול לא להתמך בחלק מהשרתים ולכן רוב האנשים עובדים עם RSA גדול (4K, נניח).
זה לא משנה בכלל את המהירות כי מדובר פה בהזדהות בלבד.
בכל מקרה - בלי RNG אמיתי זה לא באמת 2048bit... אפשר לחזות חלקים נרחבים מהPRNG שיש לכולנו ולהחליש משמעותית את המפתח.
אם כבר להיות אנאלים אז אפשר להשתמש במחוללי RNG מבוססי אנטרופיה טבעית (רעשים, אורות, חשמל בשקע, קצת קלט מהמשתמש בקשקושי מקלדת והזזת עכבר...)

בכל מקרה - לשימוש סטנדרטי ונגד כל האקר שהוא לא מעצמה - אתה מוגן :)
So long and thanks for all the fish!

Class889 פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4081
הצטרף: ינואר 2009
מיקום: dev/null/
נתן תודות: 77 פעמים
קיבל תודות: 283 פעמים

שליחה #13 

זה מה שעשיתי.
אבל DSA כי הנתב תומך בזה.
זה לא עניין של שרתים תזכור שמדובר בעבודה מול הנתב שלי, ככה שאין שום בעייה.

GibsonLP
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 405
הצטרף: יוני 2006
נתן תודות: 11 פעמים
קיבל תודות: 23 פעמים

שליחה #14 

המפתח שלי משמש אותי בעוד הרבה שרתים ומכונות אחרות... אני חייב להיות תואם... אבל בכל מקרה - אם אתה עובד רק מול הנתב והמפתח עובד לך - אשריך!
So long and thanks for all the fish!

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”