אבטחת מידע- "נסיון התחברות כושל" בנתב ? נסיון גישה לנתב? סריקה?
-
Class889
-
- חבר מביא חבר

- תגובות: 4081
- הצטרף: ינואר 2009
- מיקום: dev/null/
- נתן תודות: 77 פעמים
- קיבל תודות: 283 פעמים
האם למישהו יש ידע בנושא מה יכול לגרום לכך שבנתב שלי של RouterOS בSSH מופיע לי :
[left]
echo: system,error,critical login failure for user test from 62.201.220.136 via ssh
[/left]
כמובן חוץ מנסיון כניסה פיזית שזה ברור מאילו.
ניסיתי לבדוק האם סריקה של הסרביס/פורט מקפיץ את זה אך לא.
יש עוד משהו שאולי פיספסתי ? כי אם אין רעיון אחר אז אני מנייח שאותו IP פשוט ניסה וניסה להתחבר
מה שכן אני רואה שזה IP של עירק ועוד כמה מסין וממקסיקו מה שנשמע דיי הגיוני שמישהו ינסה לסרוק/לפרוץ.
האם למישהו יש עוד רעיון?
[left]
echo: system,error,critical login failure for user test from 62.201.220.136 via ssh
[/left]
כמובן חוץ מנסיון כניסה פיזית שזה ברור מאילו.
ניסיתי לבדוק האם סריקה של הסרביס/פורט מקפיץ את זה אך לא.
יש עוד משהו שאולי פיספסתי ? כי אם אין רעיון אחר אז אני מנייח שאותו IP פשוט ניסה וניסה להתחבר
מה שכן אני רואה שזה IP של עירק ועוד כמה מסין וממקסיקו מה שנשמע דיי הגיוני שמישהו ינסה לסרוק/לפרוץ.
האם למישהו יש עוד רעיון?
- agent__smith
- חבר מכור קשה

- תגובות: 6317
- הצטרף: יולי 2010
- מיקום: איפשהוא במטריקס
- נתן תודות: 37 פעמים
- קיבל תודות: 144 פעמים
פשוטו כמשמעו, מישהוא נסה להתחבר מהIP הזה, וזה נרשם בלוג.
יש לי מחשב משחקים מה זה עצבני !!!!
D-link 2760U
ראיתי ב log שלו שיש הרבה התראות על נסיונות התחברות מכתובות IP שונות, בדרך כלל מסין, שנחסמו על ידי ה firewall שבו. מאז שהגדרתי אותו בתור bridge אני לא רואה את ההתראות האלו, כנראה בגלל שעכשיו ה firewall בראוטר שמחובר אליו חוסם אותם. ושם לא הפעלתי את ה log.
ראיתי ב log שלו שיש הרבה התראות על נסיונות התחברות מכתובות IP שונות, בדרך כלל מסין, שנחסמו על ידי ה firewall שבו. מאז שהגדרתי אותו בתור bridge אני לא רואה את ההתראות האלו, כנראה בגלל שעכשיו ה firewall בראוטר שמחובר אליו חוסם אותם. ושם לא הפעלתי את ה log.
אל תיקח את זה אישית...
זה בסה"כ בוטים שסורקים מחשבים ומנסים להתחבר אליהם בSSH עם סיסמאות מטופשות.
תתפלא כמה פעמים קרה לי שחברות הזמינו אותי לעשות פורנזיקס על שרת שנפרץ ובתחקור עולה שהסיסמא היתה קלה מדי ובנסיון הX הbrute force הצליח...
הפתרון שלי - נטרול השימוש בסיסמא בSSH ועבודה עם מפתחות בלבד. הרבה יותר קשה לעשות brute force למפתח גדול מאשר לסיסמא שבסוף מתנקזת לMD5, בדרך כלל (מה שאומר שלאו דווקא הסיסמא הנכונה צריכה להיות בשימוש אלא כל סיסמא שתיתן collision על הhash).
זה בסה"כ בוטים שסורקים מחשבים ומנסים להתחבר אליהם בSSH עם סיסמאות מטופשות.
תתפלא כמה פעמים קרה לי שחברות הזמינו אותי לעשות פורנזיקס על שרת שנפרץ ובתחקור עולה שהסיסמא היתה קלה מדי ובנסיון הX הbrute force הצליח...
הפתרון שלי - נטרול השימוש בסיסמא בSSH ועבודה עם מפתחות בלבד. הרבה יותר קשה לעשות brute force למפתח גדול מאשר לסיסמא שבסוף מתנקזת לMD5, בדרך כלל (מה שאומר שלאו דווקא הסיסמא הנכונה צריכה להיות בשימוש אלא כל סיסמא שתיתן collision על הhash).
So long and thanks for all the fish!
-
Class889
-
- חבר מביא חבר

- תגובות: 4081
- הצטרף: ינואר 2009
- מיקום: dev/null/
- נתן תודות: 77 פעמים
- קיבל תודות: 283 פעמים
עשיתי הצפנת DSA 2048 bit.
עכשיו באמת אין לי במה לחשוש
אגב למישהו יש מושג האם סוג ההצפנה בין 1024 לבין 4069 יש הבדל מבחינת מהירות?
או שזה רק מהירות הזמן של הקמת החיבור? או שכל המידע יהיה איטי יותר?
עכשיו באמת אין לי במה לחשוש
אגב למישהו יש מושג האם סוג ההצפנה בין 1024 לבין 4069 יש הבדל מבחינת מהירות?
או שזה רק מהירות הזמן של הקמת החיבור? או שכל המידע יהיה איטי יותר?
- ValorHeart
- חבר ותיק

- תגובות: 1372
- הצטרף: מרץ 2012
- נתן תודות: 45 פעמים
- קיבל תודות: 81 פעמים
עוד מאט כולכם פה יעשו אבטחה ברמת הצפנה של הפנטגון 
למה דווקא DSA? בגדול כל מפתח DSA מעל 1024bit עלול לא להתמך בחלק מהשרתים ולכן רוב האנשים עובדים עם RSA גדול (4K, נניח).
זה לא משנה בכלל את המהירות כי מדובר פה בהזדהות בלבד.
בכל מקרה - בלי RNG אמיתי זה לא באמת 2048bit... אפשר לחזות חלקים נרחבים מהPRNG שיש לכולנו ולהחליש משמעותית את המפתח.
אם כבר להיות אנאלים אז אפשר להשתמש במחוללי RNG מבוססי אנטרופיה טבעית (רעשים, אורות, חשמל בשקע, קצת קלט מהמשתמש בקשקושי מקלדת והזזת עכבר...)
בכל מקרה - לשימוש סטנדרטי ונגד כל האקר שהוא לא מעצמה - אתה מוגן
זה לא משנה בכלל את המהירות כי מדובר פה בהזדהות בלבד.
בכל מקרה - בלי RNG אמיתי זה לא באמת 2048bit... אפשר לחזות חלקים נרחבים מהPRNG שיש לכולנו ולהחליש משמעותית את המפתח.
אם כבר להיות אנאלים אז אפשר להשתמש במחוללי RNG מבוססי אנטרופיה טבעית (רעשים, אורות, חשמל בשקע, קצת קלט מהמשתמש בקשקושי מקלדת והזזת עכבר...)
בכל מקרה - לשימוש סטנדרטי ונגד כל האקר שהוא לא מעצמה - אתה מוגן
So long and thanks for all the fish!

