Автор Тема: Сетевая атака.  (Прочитано 47551 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2722
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Сетевая атака.
« : 29.04.06, 18:56:48 »
Аутпост выдал сообщение:
19:49:31   Сканирование порта   192.168.2.102   TCP (80, 79, 53, 25, 23, 22)
И это свои же ребята... Поймаю - в глаз дам этому умельцу. (Судя по IP-адресу живет в моем доме.)


Ant

  • Гость
Re:Сетевая атака.
« Ответ #1 : 29.04.06, 20:36:30 »
интересно как можно по ип адресу определить в каком доме живёт абонент? я в шоке.. даже в моей сетки нельяз так определить....................

а в реале.. аутпост - самый подозревающий фаерво.. сканирование портов ещё ничего не значит... вот ты дашь ему в глаз.... а там качёк 200киллограмовый, который в сканировании портов ничего не понимает, зато сдачи дать может ойойойойой

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2722
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #2 : 29.04.06, 22:05:46 »
Аутпост озвучивает только самые наглые атаки. В данном случае сканирование сразу 5 портов. На экран выскочила бирка с сообщением, а не только запись в журнал событий.
А что, качки 200 кг могут творить в сети что хотят?

ryMAHOug

  • Гость
Re:Сетевая атака.
« Ответ #3 : 30.04.06, 00:38:48 »
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!

Ant

  • Гость
Re:Сетевая атака.
« Ответ #4 : 30.04.06, 01:47:29 »
2Snatch: сканированием как правило аутпост считает когда компьютер другого пользователя по каким либо причинам несколько раз пройдётся по твоим "стандартным портам".... (например, сначало широковещательными пакетами, а потом целенаправленными (человек зашёл в сетевое окружение)), т.ч. я бы на эти атаки бы не смотрел, тем более что если ты уверен, что твой фаервол настроен хорошо, то никто ничего плохого с твоим компом не сделает, пусть хоть обсканируется.... поверь, у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)

p.s.: я бы был осторожнее с фразами типо, "Поймаю - в глаз дам этому умельцу", ато вот некоторые обещаются "в рожу плюнуть", а оптом когда просишь осуществить обещанное, ныть начинают... и ещё кстати... объясни мне всё-таки.. как ты по IP определил в каком доме живёт человек... лично я без помощи человека из ССТП это сделать не могу, но ТЕБЕ ТАКИХ СВЕДЕНИЙ ТАМ НИКТО НЕ ДАСТ.... может научишь? ато иногда закалёбывает звонить туда, когда там занято.... [preved]

Оффлайн direvius

  • Старожил
  • ****
  • Сообщений: 598
  • Карма: 22
  • Пол: Мужской
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #5 : 03.05.06, 22:26:16 »
у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)
Это походу даже не люди делают, а боты, причем сканят всех подряд.. Меня например тоже (сервак), пытаясь подобрать не только пароль, но и пользователя:
Apr 14 01:21:00 router01 sshd[4683]: Illegal user test from 211.25.194.91
Apr 14 01:21:06 router01 sshd[4687]: Illegal user admin from 211.25.194.91
Apr 14 01:21:10 router01 sshd[4689]: Illegal user guest from 211.25.194.91
Apr 14 01:21:13 router01 sshd[4691]: Illegal user master from 211.25.194.91
Apr 14 01:21:17 router01 sshd[4693]: Illegal user apache from 211.25.194.91
Apr 14 01:21:43 router01 sshd[4709]: Illegal user admin from 211.25.194.91
Apr 14 01:21:47 router01 sshd[4711]: Illegal user admin from 211.25.194.91
Apr 14 01:21:50 router01 sshd[4713]: Illegal user admin from 211.25.194.91
Apr 14 01:21:53 router01 sshd[4715]: Illegal user admin from 211.25.194.91
Apr 14 01:22:06 router01 sshd[4734]: Illegal user test from 211.25.194.91
Apr 14 01:22:09 router01 sshd[4736]: Illegal user test from 211.25.194.91
Apr 14 01:22:12 router01 sshd[4738]: Illegal user webmaster from 211.25.194.91
Apr 14 01:22:20 router01 sshd[4742]: Illegal user username from 211.25.194.91
Apr 14 01:22:23 router01 sshd[4744]: Illegal user username from 211.25.194.91

А теперь представьте, сколько может быть вариантов пароля для каждого юзера, и сколько вариантов имен юзеров? А учитывая, что пароль у меня лично десятисимвольный, а SSH никак не реагирует, если вы ввели несуществующего юзера, то я не представляю себе, как можно подобрать пароль... Вероятно, данная атака расчитана на то, что среди кучи серваков в сети попадется какой-нибудь, где на каком-то аккаунте вообще не будет пароля, или он будет совпадать с именем пользователя.
Ah gravity, thou art a heartless bitch.
Город в Гренландии

Оффлайн Loki

  • Старожил
  • ****
  • Сообщений: 285
  • Карма: 530
  • Пол: Мужской
  • ELTV-Network System_Administrator
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #6 : 04.05.06, 10:20:22 »
у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)
Это походу даже не люди делают, а боты, причем сканят всех подряд.. Меня например тоже (сервак), пытаясь подобрать не только пароль, но и пользователя:

А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|
Пока Вы недовольны жизнью... она проходит...

Оффлайн direvius

  • Старожил
  • ****
  • Сообщений: 598
  • Карма: 22
  • Пол: Мужской
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #7 : 04.05.06, 13:16:29 »
у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)
Это походу даже не люди делают, а боты, причем сканят всех подряд.. Меня например тоже (сервак), пытаясь подобрать не только пароль, но и пользователя:

А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|
Между прочим, у элсайта он открыт...
Ah gravity, thou art a heartless bitch.
Город в Гренландии

Оффлайн SJ

  • Старожил
  • ****
  • Сообщений: 498
  • Карма: 31
  • Пол: Мужской
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #8 : 04.05.06, 14:49:24 »
Получил предупреждение об атаке:
"Атака RPC DCOM" IP этого умельца 192.168.6.153 (время 15-43-11)
Хотелось бы знать что это была за атака такая, а этому умельцу надобы бан влепить!  :-|||
 [elsite] [elsite] [elsite]

~LAN~MAN~

  • Гость
Re:Сетевая атака.
« Ответ #9 : 04.05.06, 15:48:37 »
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?

Оффлайн mrsticker

  • Ветеран
  • *****
  • Сообщений: 1559
  • Карма: -118
  • Пол: Мужской
  • Поциэнт, не стучите ложкой.
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #10 : 04.05.06, 15:51:28 »
Ви што-то напутали - это же сетевая ататака.
Whos your daddy?

Оффлайн Loki

  • Старожил
  • ****
  • Сообщений: 285
  • Карма: 530
  • Пол: Мужской
  • ELTV-Network System_Administrator
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #11 : 04.05.06, 16:35:20 »
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?

Разницу между "open, filtered и unfiltered" знаете? А зачем задавать глупые вопросы?
Пока Вы недовольны жизнью... она проходит...

Scorpion_13

  • Гость
Re:Сетевая атака.
« Ответ #12 : 04.05.06, 17:52:50 »
Ого! И меня тока что пытались атаковать  -wall-

Оффлайн doug_the_head

  • Старожил
  • ****
  • Сообщений: 696
  • Карма: 44
  • Пол: Мужской
  • Pseudogoth
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #13 : 04.05.06, 17:56:59 »
17:25:01   Атака RPC DCOM   192.168.67.67   
18:19:46   Атака RPC DCOM   192.168.67.67   

по моему это уже не сканирование портов)

~LAN~MAN~

  • Гость
Re:Сетевая атака.
« Ответ #14 : 04.05.06, 18:20:28 »
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?

Разницу между "open, filtered и unfiltered" знаете? А зачем задавать глупые вопросы?
Так это Вы должны были уточнить, что имелось в виду под "открытый SSH". Какое высказывание - такой вопрос.

Оффлайн Loki

  • Старожил
  • ****
  • Сообщений: 285
  • Карма: 530
  • Пол: Мужской
  • ELTV-Network System_Administrator
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #15 : 04.05.06, 18:30:00 »
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?

Разницу между "open, filtered и unfiltered" знаете? А зачем задавать глупые вопросы?
Так это Вы должны были уточнить, что имелось в виду под "открытый SSH". Какое высказывание - такой вопрос.

А как еще можно понять "открытый"? У Вас есть варианты? Убей не понимаю что тут уточнять, хотя, конечно, это уже оффтопик.
Пока Вы недовольны жизнью... она проходит...

CRISTALL

  • Гость
Re:Сетевая атака.
« Ответ #16 : 04.05.06, 21:10:41 »
Ну вот какое место у человека играет? Правда допускаю что это может быть троян - стучится на 135 порт, закрыть его совсем что-ли?

Intrusion.Win.DCOM.exploit;Атака по протоколу TCP с адреса 192.168.67.67 на локальный порт 135 была успешно отражена. Атакующий компьютер заблокирован.;04.05.2006 18:53:44

Intrusion.Win.DCOM.exploit;Атака по протоколу TCP с адреса 192.168.67.67 на локальный порт 135 была успешно отражена. Атакующий компьютер заблокирован.;04.05.2006 21:57:31

Для справки могу сказать - никаких паролей на компе не храню. Важной информации на винте нет - только на внешних носителях, и то все зашифровано.

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2722
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #17 : 04.05.06, 21:39:04 »
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..

Оффлайн direvius

  • Старожил
  • ****
  • Сообщений: 598
  • Карма: 22
  • Пол: Мужской
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #18 : 04.05.06, 22:08:41 »
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..
Аутпост орет только для того, чтобы показать, что он нужен в системе. Кто будет покупать файрволл, если он никак не проявляет своего присутствия в системе? А так -- атаки отражаем... Героически борясь с пытающимися найти в сети шары людьми.
Ah gravity, thou art a heartless bitch.
Город в Гренландии

Оффлайн Loki

  • Старожил
  • ****
  • Сообщений: 285
  • Карма: 530
  • Пол: Мужской
  • ELTV-Network System_Administrator
    • Просмотр профиля
Re:Сетевая атака.
« Ответ #19 : 04.05.06, 22:13:15 »
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..

Потому, что злоумышленник, уровнем чуть повыше журнала "Хакер" просканирует ваш комп так, что Аутпост даже не вякнет. Повторюсь еще раз - отключите оповещения об атаках. То что он засек уже не страшно - страшно то, что он засечь не может. Но тут никакое оповещение не поможет =)
Пока Вы недовольны жизнью... она проходит...