Kiinnostaisiko tietää, yritetäänkö ssh:lle murtautua? Tämän näkee kyllä logeista, mutta entäpä salasanat, joita kokeillaan? Asennetaan honeypot:
https://github.com/jaksi/sshesame
Ohjelma käännetään go-kielisistä lähdekoodeista ja se leikkii olevansa ssh-serveri.
Todellisuudessa se ei mitään tee vaan näyttää kaiken minkä murtautuja syöttää
näppäimistöltä.
Go-kieli on kohtuullisen helppoa ja esimerkki-funktioista pääsee pian selville kuinka ohjelmaan pystyy lisäämään komentoja, mikäli tällainen sattuisi kiinnostamaan - itse lisäilin källin, joka kertoo murtautujalla 'cat /proc/cpuinfo' komennossa prosessorin olevan 128-ytimen arm-pohjainen testicpu, jota ei ole vielä julkaistu edes.
En halunnut verkkoon kuitenkaan ssh-haavoittuvuutta, joten pistin routerin ohjaamaan portin 22 liikenteen porttiin 2222 honeypot-serverillä ja sshsesame:n siihen pystyyn.
Järkyttävän paljon liikennettä: Yli 1000 yritystä yhden illan aikana ja viikon seurannan aikana liikenne vilkastui, kun avoin serveri huomattiin ja sinne alettiin ajamaan ihan oikeitakin hyökkäyksiä login-yritysten asemesta..
ssh:n testaamista
Anonyymi-ap
0
258
Vastaukset
Ketjusta on poistettu 2 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Tänään pyörit ajatuksissa enemmän, kun erehdyin lukemaan palstaa
En saisi, silti toivon että sinä vielä palaat ja otetaan oikeasti selvää, hioituuko särmät ja sulaudummeko yhteen. Vuod336204- 345693
- 293214
- 342534
- 442467
- 152208
- 372148
Voi ei! Jari Sillanpää heitti keikan Helsingissä - Hämmästyttävä hetki lavalla...
Ex-tangokuningas on parhaillaan konserttikiertueella. Hän esiintyi Savoy teatterissa äitienpäivänä. Sillanpää jakoi kons401749En ole koskaan kokenut
Ennen mitään tällaista rakastumista. Tiedän että kaipaan sinua varmaan loppu elämän. Toivottavasti ei tarvitsisi vain ka191727- 121721