2024. április 25., csütörtök

Gyorskeresés

kínai betörők: ez most komoly?

Írta: | Kulcsszavak: kínai cracker támadás

[ ÚJ BEJEGYZÉS ]

Kotorászok a szervereimen, de valami nem tetszik. Nézem a nyitott portok listáját, van egy 22-es tcp port, ismeretlen ip címről. Hát nem megtaláltak ezek az ostoba szemét hülye kínai crackerpalánták?

De nem aprózzák el, igazi brute-force, lexikografikus sorrendben. Kezdték az aa nevű userrel, majd bb, egészen zz-ig, utána a hárombetűsök. Ezek engem nagyon hülyének néznek...

Ha már, akkor legalább egy portscan:

# nmap 120.197.84.53

Starting Nmap 5.00 ( http://nmap.org ) at 2012-10-03 17:15 CEST
Interesting ports on 120.197.84.53:
Not shown: 984 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp filtered smtp
80/tcp open http
111/tcp open rpcbind
443/tcp open https
554/tcp open rtsp
3306/tcp open mysql
5001/tcp open commplex-link
7070/tcp open realserver
8000/tcp open http-alt
8001/tcp open unknown
8009/tcp open ajp13
8080/tcp open http-proxy
9009/tcp open unknown
9080/tcp open unknown

Nmap done: 1 IP address (1 host up) scanned in 5.50 seconds

Atyaég, jóhogy nem tették ki a root jelszót is... most ez a sok nyitott port vagy honeypot vagy ennyire gigalámer script-kiddie-k. szinte már sértő.

Hozzászólások

(#1) danih


danih
addikt

Jajdekirályvagy.

(#2) KaiotEch válasza danih (#1) üzenetére


KaiotEch
nagyúr

+1, ebből aztán sokat értünk. Linux rendszergazda jót röhöghet rajta, de, hogy mi nem az tuti :)

(#3) danih válasza KaiotEch (#2) üzenetére


danih
addikt

Semmi bonyolult nincs benne, én nem erre gondoltam :)

(#4) Vladi


Vladi
nagyúr

jaja, megpingeltem. :C

Szerintem robot. Ilyenkor ki lehet csukni az ip-t? gondolom iptablessel.

Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!

(#5) bambano válasza danih (#1) üzenetére


bambano
titán
LOGOUT blog

a dühös jobban illik rám...

és nem ez volt ma az egyetlen, amitől felment a vércukrom úgy 8-10 forinttal...

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#6) bambano válasza Vladi (#4) üzenetére


bambano
titán
LOGOUT blog

egy ip-t kicsukni nem nagy durranás iptablessel, ha kevés a géped.
de jobb megoldás a fail2ban, az majd kicsukja helyetted.
én az edge routeren tiltottam ki, az járt kevesebb munkával.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7) Vladi válasza bambano (#5) üzenetére


Vladi
nagyúr

Hát megértem. Elég gáz, hogy erre megy el az ember erőforrása.

Ugyan azért dobja le az ember agya az ékszíjat, ha az anomimousról hall. Semmi értéket nem tudnak hozzátenni, de a rombolás az megy. Így megyünk hátrafelé. :DDD

Ajánlott nóta: link. :C

Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.