אבטחת מידע- "נסיון התחברות כושל" בנתב ? נסיון גישה לנתב? סריקה?
-
Class889
-
- חבר מביא חבר

- תגובות: 4081
- הצטרף: ינואר 2009
- מיקום: dev/null/
האם למישהו יש ידע בנושא מה יכול לגרום לכך שבנתב שלי של RouterOS בSSH מופיע לי :
[left]
echo: system,error,critical login failure for user test from 62.201.220.136 via ssh
[/left]
כמובן חוץ מנסיון כניסה פיזית שזה ברור מאילו.
ניסיתי לבדוק האם סריקה של הסרביס/פורט מקפיץ את זה אך לא.
יש עוד משהו שאולי פיספסתי ? כי אם אין רעיון אחר אז אני מנייח שאותו IP פשוט ניסה וניסה להתחבר
מה שכן אני רואה שזה IP של עירק ועוד כמה מסין וממקסיקו מה שנשמע דיי הגיוני שמישהו ינסה לסרוק/לפרוץ.
האם למישהו יש עוד רעיון?
[left]
echo: system,error,critical login failure for user test from 62.201.220.136 via ssh
[/left]
כמובן חוץ מנסיון כניסה פיזית שזה ברור מאילו.
ניסיתי לבדוק האם סריקה של הסרביס/פורט מקפיץ את זה אך לא.
יש עוד משהו שאולי פיספסתי ? כי אם אין רעיון אחר אז אני מנייח שאותו IP פשוט ניסה וניסה להתחבר
מה שכן אני רואה שזה IP של עירק ועוד כמה מסין וממקסיקו מה שנשמע דיי הגיוני שמישהו ינסה לסרוק/לפרוץ.
האם למישהו יש עוד רעיון?
- agent__smith
-
- חבר מכור קשה

- תגובות: 6317
- הצטרף: יולי 2010
- מיקום: איפשהוא במטריקס
פשוטו כמשמעו, מישהוא נסה להתחבר מהIP הזה, וזה נרשם בלוג.
יש לי מחשב משחקים מה זה עצבני !!!!
- fighter
-
- חבר ותיק

- תגובות: 1144
- הצטרף: מאי 2007
הקטע זה שקלאס מנסה להבין איך זה הגיוני שהוא רואה המון ניסיונות גישה, ואני מתכוון להמון המון
- romitkin
-
- חבר פעיל מאוד

- תגובות: 103
- הצטרף: מאי 2011
גם אצלי במודם יש מלא נסיונות גישה. הם פשוט מנסים להתחבר לכל IP שהם רואים.
-
Class889
-
- חבר מביא חבר

- תגובות: 4081
- הצטרף: ינואר 2009
- מיקום: dev/null/
איזה מודם?
- romitkin
-
- חבר פעיל מאוד

- תגובות: 103
- הצטרף: מאי 2011
D-link 2760U
ראיתי ב log שלו שיש הרבה התראות על נסיונות התחברות מכתובות IP שונות, בדרך כלל מסין, שנחסמו על ידי ה firewall שבו. מאז שהגדרתי אותו בתור bridge אני לא רואה את ההתראות האלו, כנראה בגלל שעכשיו ה firewall בראוטר שמחובר אליו חוסם אותם. ושם לא הפעלתי את ה log.
ראיתי ב log שלו שיש הרבה התראות על נסיונות התחברות מכתובות IP שונות, בדרך כלל מסין, שנחסמו על ידי ה firewall שבו. מאז שהגדרתי אותו בתור bridge אני לא רואה את ההתראות האלו, כנראה בגלל שעכשיו ה firewall בראוטר שמחובר אליו חוסם אותם. ושם לא הפעלתי את ה log.
- GibsonLP
-
- חבר פעיל מאוד

- תגובות: 405
- הצטרף: יוני 2006
אל תיקח את זה אישית...
זה בסה"כ בוטים שסורקים מחשבים ומנסים להתחבר אליהם בSSH עם סיסמאות מטופשות.
תתפלא כמה פעמים קרה לי שחברות הזמינו אותי לעשות פורנזיקס על שרת שנפרץ ובתחקור עולה שהסיסמא היתה קלה מדי ובנסיון הX הbrute force הצליח...
הפתרון שלי - נטרול השימוש בסיסמא בSSH ועבודה עם מפתחות בלבד. הרבה יותר קשה לעשות brute force למפתח גדול מאשר לסיסמא שבסוף מתנקזת לMD5, בדרך כלל (מה שאומר שלאו דווקא הסיסמא הנכונה צריכה להיות בשימוש אלא כל סיסמא שתיתן collision על הhash).
זה בסה"כ בוטים שסורקים מחשבים ומנסים להתחבר אליהם בSSH עם סיסמאות מטופשות.
תתפלא כמה פעמים קרה לי שחברות הזמינו אותי לעשות פורנזיקס על שרת שנפרץ ובתחקור עולה שהסיסמא היתה קלה מדי ובנסיון הX הbrute force הצליח...
הפתרון שלי - נטרול השימוש בסיסמא בSSH ועבודה עם מפתחות בלבד. הרבה יותר קשה לעשות brute force למפתח גדול מאשר לסיסמא שבסוף מתנקזת לMD5, בדרך כלל (מה שאומר שלאו דווקא הסיסמא הנכונה צריכה להיות בשימוש אלא כל סיסמא שתיתן collision על הhash).
So long and thanks for all the fish!
-
Class889
-
- חבר מביא חבר

- תגובות: 4081
- הצטרף: ינואר 2009
- מיקום: dev/null/
אני מסכים איתך שיותר טוב לעבוד עם מפתח אבל לפעמים אין אפשרות, בכל אופן אני אחשוב על זה ואז אני אוכל לשים את המפתח איתי על DOK ואז לא תיהיה בעייה.
- uris
-
- מורעל האתר

- תגובות: 6784
- הצטרף: נובמבר 2005
- שם מלא: אורי שמאי
- מיקום: שלומית (בונה סוכה)
אין על
d735011e1994d83d6bc6703fd9593034
d735011e1994d83d6bc6703fd9593034
-
Class889
-
- חבר מביא חבר

- תגובות: 4081
- הצטרף: ינואר 2009
- מיקום: dev/null/
עשיתי הצפנת DSA 2048 bit.
עכשיו באמת אין לי במה לחשוש
אגב למישהו יש מושג האם סוג ההצפנה בין 1024 לבין 4069 יש הבדל מבחינת מהירות?
או שזה רק מהירות הזמן של הקמת החיבור? או שכל המידע יהיה איטי יותר?
עכשיו באמת אין לי במה לחשוש
אגב למישהו יש מושג האם סוג ההצפנה בין 1024 לבין 4069 יש הבדל מבחינת מהירות?
או שזה רק מהירות הזמן של הקמת החיבור? או שכל המידע יהיה איטי יותר?
- ValorHeart
-
- חבר ותיק

- תגובות: 1372
- הצטרף: מרץ 2012
עוד מאט כולכם פה יעשו אבטחה ברמת הצפנה של הפנטגון 
- GibsonLP
-
- חבר פעיל מאוד

- תגובות: 405
- הצטרף: יוני 2006
למה דווקא DSA? בגדול כל מפתח DSA מעל 1024bit עלול לא להתמך בחלק מהשרתים ולכן רוב האנשים עובדים עם RSA גדול (4K, נניח).
זה לא משנה בכלל את המהירות כי מדובר פה בהזדהות בלבד.
בכל מקרה - בלי RNG אמיתי זה לא באמת 2048bit... אפשר לחזות חלקים נרחבים מהPRNG שיש לכולנו ולהחליש משמעותית את המפתח.
אם כבר להיות אנאלים אז אפשר להשתמש במחוללי RNG מבוססי אנטרופיה טבעית (רעשים, אורות, חשמל בשקע, קצת קלט מהמשתמש בקשקושי מקלדת והזזת עכבר...)
בכל מקרה - לשימוש סטנדרטי ונגד כל האקר שהוא לא מעצמה - אתה מוגן
זה לא משנה בכלל את המהירות כי מדובר פה בהזדהות בלבד.
בכל מקרה - בלי RNG אמיתי זה לא באמת 2048bit... אפשר לחזות חלקים נרחבים מהPRNG שיש לכולנו ולהחליש משמעותית את המפתח.
אם כבר להיות אנאלים אז אפשר להשתמש במחוללי RNG מבוססי אנטרופיה טבעית (רעשים, אורות, חשמל בשקע, קצת קלט מהמשתמש בקשקושי מקלדת והזזת עכבר...)
בכל מקרה - לשימוש סטנדרטי ונגד כל האקר שהוא לא מעצמה - אתה מוגן
So long and thanks for all the fish!
-
Class889
-
- חבר מביא חבר

- תגובות: 4081
- הצטרף: ינואר 2009
- מיקום: dev/null/
זה מה שעשיתי.
אבל DSA כי הנתב תומך בזה.
זה לא עניין של שרתים תזכור שמדובר בעבודה מול הנתב שלי, ככה שאין שום בעייה.
אבל DSA כי הנתב תומך בזה.
זה לא עניין של שרתים תזכור שמדובר בעבודה מול הנתב שלי, ככה שאין שום בעייה.
- GibsonLP
-
- חבר פעיל מאוד

- תגובות: 405
- הצטרף: יוני 2006
המפתח שלי משמש אותי בעוד הרבה שרתים ומכונות אחרות... אני חייב להיות תואם... אבל בכל מקרה - אם אתה עובד רק מול הנתב והמפתח עובד לך - אשריך!
So long and thanks for all the fish!