ssh-n keresztüli betörés para

Kezdőlap Fórumok Debiannal kapcsolatos kérdések ssh-n keresztüli betörés para

10 bejegyzés megtekintése - 1-10 / 10
  • Szerző
    Bejegyzés
  • #2041567
    razoli
    Felhasználó

      Lõdd le az sshd-t Felesleges, ha meg be akarsz engedni valakit, akkor /usr/sbin/sshd
      Attól még az ssh futni fog.

      #2041568
      Gyuszk
      Felhasználó
        razoli wrote:
        Lõdd le az sshd-t Felesleges, ha meg be akarsz engedni valakit, akkor /usr/sbin/sshd
        Attól még az ssh futni fog.

        A kérdés nagyon nem ez volt..de köszönöm a tanácsot.

        #2041569
        admin
        Adminisztrátor

          /etc/ssh/sshd_config fájlt bûvölgesd! 🙂

          #2041570
          nastjakam
          Felhasználó

            A who kiadja azt is, aki bent van ssh-n.
            A gep valasza alapjan, nem volt a gepeden mas, mint root es gyuszk nevu user.

            #2041571
            admin
            Adminisztrátor

              En az ssh-t ipszurve engedem. vagyis iptables szabalyokkal korlatozom. A Sany alltal emlitett configban a permit root logint NO -ra szoktam allitani. Ezen kivul, a var/log/auth.log-ban talalod, az esetleges betoresi kiserletek nyomait.

              Udv: SaynoS

              #2041572
              Gyuszk
              Felhasználó
                saynos wrote:
                En az ssh-t ipszurve engedem. vagyis iptables szabalyokkal korlatozom. A Sany alltal emlitett configban a permit root logint NO -ra szoktam allitani. Ezen kivul, a var/log/auth.log-ban talalod, az esetleges betoresi kiserletek nyomait.

                Udv: SaynoS

                Köszönöm, erre voltam kíváncsi!
                Nos, úgy tûnik minden rendben van.
                Valaki nagyon be akart jönni de nem jött neki össze:

                Dec 21 18:59:17 localhost sshd[5730]: Illegal user frank from ::ffff:125.100.41.154
                Dec 21 18:59:23 localhost sshd[5732]: Illegal user dan from ::ffff:125.100.41.154
                Dec 21 18:59:25 localhost sshd[5734]: Illegal user james from ::ffff:125.100.41.154
                Dec 21 18:59:31 localhost sshd[5736]: Illegal user snort from ::ffff:125.100.41.154
                Dec 21 18:59:34 localhost sshd[5738]: Illegal user radiomail from ::ffff:125.100.41.154
                Dec 21 18:59:39 localhost sshd[5740]: Illegal user harrypotter from ::ffff:125.100.41.154
                Dec 21 18:59:45 localhost sshd[5742]: Illegal user divine from ::ffff:125.100.41.154

                Ilyen sorok vannak csak ami az sshd-val és a bejelentkezésekkel kapcsolatos.

                Dec 20 15:18:29 localhost sshd[4734]: Received signal 15; terminating.
                Dec 20 16:19:36 localhost sshd[2363]: Server listening on :: port 22.

                Illetve ilyen alapvetõ infók.
                Megnyugodhatok. 🙂

                #2041573
                nastjakam
                Felhasználó

                  A „2.) a „who” parancs kimenete minden bejelentkezett usert kiír, légyen az bárhonnan és bárki?” kerdesedre en ugy erzem valaszoltam …

                  #2041574
                  Gyuszk
                  Felhasználó
                    nastjakam wrote:
                    A „2.) a „who” parancs kimenete minden bejelentkezett usert kiír, légyen az bárhonnan és bárki?” kerdesedre en ugy erzem valaszoltam …

                    Igen, ne haragudj.

                    #2041575
                    nastjakam
                    Felhasználó

                      Nem haragszom csak sziven utott. De elsikalva 😉

                      #1881794
                      csaba
                      Felhasználó
                      10 bejegyzés megtekintése - 1-10 / 10
                      • Be kell jelentkezni a hozzászóláshoz.