Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Взлом по SSH  (Прочитано 15897 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Взлом по SSH
« Ответ #15 : 01 Декабря 2009, 18:54:58 »
Дефолтный пароль рута Ubuntu - т.е. остутствует, не настраивалось.
При
/etc/ssh/sshd_config
Port 12345
ListenAddress 127.0.0.1
PermitRootLogin yes
Даёт
$ ssh root@127.0.0.1 -p 12345
root@127.0.0.1's password:
Permission denied, please try again.
root@127.0.0.1's password:
Permission denied, please try again.
root@127.0.0.1's password:
Permission denied (publickey,password).

Знали логин...
« Последнее редактирование: 01 Декабря 2009, 18:57:21 от Somewhere there out there »
StarDict и Mueller помогут против английского мануала.

Оффлайн PbI6A

  • Старожил
  • *
  • Сообщений: 1096
  • просто я так выгляжу!
    • Просмотр профиля
    • Жизнь, как она есть.
Re: Взлом по SSH
« Ответ #16 : 01 Декабря 2009, 18:59:06 »
По умолчанию сервак openssh не установлен. Если не нужно удалённо рулить, то и не ставьте... А я вот тоже в раздумьях, какой бы пароль придумать. Уж очень к своему привык, но 5 знаков :(

Пользователь решил продолжить мысль 01 Декабря 2009, 19:02:37:
хм... Всё-таки поменял пароль. Интересно, вспомню ли его завтра? :)
« Последнее редактирование: 01 Декабря 2009, 19:02:37 от PbI6A »
LINUX means: Linux Is Not a UniX
Ubuntu осталась на компе, нетбуке, сервере.
Да здравствует Debian! Debian - наше всё!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Взлом по SSH
« Ответ #17 : 01 Декабря 2009, 19:03:24 »
А я вот тоже в раздумьях, какой бы пароль придумать.
Может такой?
$ ssh srv01
Permission denied (publickey).

Оффлайн PbI6A

  • Старожил
  • *
  • Сообщений: 1096
  • просто я так выгляжу!
    • Просмотр профиля
    • Жизнь, как она есть.
Re: Взлом по SSH
« Ответ #18 : 02 Декабря 2009, 05:17:03 »
Я тут как-то ломал пароль для архива RAR, на более-менее подвижной машине за пару месяцев перебрал 6 знаков, состоящих из цифр и латиницы. Думаю, по сети должно быть несколько медленнее. Хотя, может быть, я и не прав...

Пользователь решил продолжить мысль 02 Декабря 2009, 05:17:51:
Кстати, если что, вроде бы, можно авторизоваться по паре - ключу и паролю. Вот только не помню, как это настраивается %)
LINUX means: Linux Is Not a UniX
Ubuntu осталась на компе, нетбуке, сервере.
Да здравствует Debian! Debian - наше всё!

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Взлом по SSH
« Ответ #19 : 02 Декабря 2009, 19:53:30 »
Кстати, если что, вроде бы, можно авторизоваться по паре - ключу и паролю. Вот только не помню, как это настраивается %)

Тоже не помню. Но идея в том, что ключ кладётся на диск и он зашифрован паролем. При коннекте сначала локально вводится пароль, затем локально дешифруется ключ, расшифрованный ключ используется для соединения по сети. Бонусы: пароль не передаётся по сети вообще никак и ни в какую сторону; в случае кражи ключа, ключ ещё надо расшифровать, что есть "лишние" действия на которые нужно время.

Само собой для пользователя это всё выглядит прозрачно - ввёл пароль и дальше всё само работает.

P.S. Есть словари паролей. Некая статистическая подборка. Должно ускорить дело. Но смотря какая именно цель.
StarDict и Mueller помогут против английского мануала.

Оффлайн Anatoly038

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Взлом по SSH
« Ответ #20 : 03 Декабря 2009, 20:37:55 »
при нормальном пароле ssh неломаем уже не первый год таже крутыми хакерами, а вашими знакомыми и подавно :)
можно сменить порт, можно настроить iptables на подключение для данного ip c 5ой попытки :)

Оффлайн PbI6A

  • Старожил
  • *
  • Сообщений: 1096
  • просто я так выгляжу!
    • Просмотр профиля
    • Жизнь, как она есть.
Re: Взлом по SSH
« Ответ #21 : 04 Декабря 2009, 04:33:42 »
... и всё равно, через 300 000 000 попыток взлома сервер согласится что у него пароль maodzedun :)
LINUX means: Linux Is Not a UniX
Ubuntu осталась на компе, нетбуке, сервере.
Да здравствует Debian! Debian - наше всё!

Оффлайн darzanebor

  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
Re: Взлом по SSH
« Ответ #22 : 05 Декабря 2009, 13:29:24 »
Мне, вот инетесно нафига чуваку дома на своем компе ssh сервер =) постоянно включенный
 :2funny:

Что делать -что делать если влезли и сидели что-то делали, то проще переставить, и не страдать херней, думать головой, пароли его знают друзья, он себе известные пароли ставит  :2funny:  ;D  :2funny:  :2funny:  :2funny:

Может и сюда свои пароли запостиш???

Для друзей держи ftp с chroot из под непривелигированного пользователя и nogroup.



Оффлайн PbI6A

  • Старожил
  • *
  • Сообщений: 1096
  • просто я так выгляжу!
    • Просмотр профиля
    • Жизнь, как она есть.
Re: Взлом по SSH
« Ответ #23 : 05 Декабря 2009, 16:17:33 »
У меня, например, стоит сервак, на котором 2 сайта, DC++, Torrent и расшаривание инета на рабочую станцию. Сервак сделал маломощный и тихий, какой и должен быть домашний девайс. Комп, увы, шумный и много электричества ест :( На роль постоянно включенного сервака не тянет.
LINUX means: Linux Is Not a UniX
Ubuntu осталась на компе, нетбуке, сервере.
Да здравствует Debian! Debian - наше всё!

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Взлом по SSH
« Ответ #24 : 05 Декабря 2009, 19:34:09 »
Я на десктопе всегда держу ssh. Когда мне нужно удалённо вытянуть какой-либо файл, пинаю его wake magic пакетом с роутера и через sftp тяну файл, затем шатдауню. Очень полезная весч.

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.