Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

attaque par ssh

93 réponses
Avatar
Saïd
Mon mac se fait attaquer par un wanabe hackerz. Ce type essaye (d'apres mes
logs) plein de logins du genre guest, user... Malheureusement il s'est
accroché chez moi parce aue j'ai un utilisarteur qui s'appelle "test".
Heureusement que je n'ai pas mis un mot de passe trivial a cet utilisateur.

Donc, si vous laissez votre port ssh ouvert faisez gaffe au mot de passe.

Ca sert a quelque chose aue je transmette l'IP a orange-wanamou-france
telecom?


--
Sind zu sein und es seiend in einem Schiff. Fällt zu sein hat das Wasser.
Wer bleibt er? -- Heidegger

10 réponses

1 2 3 4 5
Avatar
Jerome Vernet
Mon mac se fait attaquer par un wanabe hackerz. Ce type essaye (d'apres mes
logs) plein de logins du genre guest, user... Malheureusement il s'est
accroché chez moi parce aue j'ai un utilisarteur qui s'appelle "test".
Heureusement que je n'ai pas mis un mot de passe trivial a cet utilisateur.
Classique, et très courant. Je m'amuse quand je les voit passer dans mes

logs à les DDOSser: un petit sh qui fork 128 ping de grosse taille sur
cette IP. En régle générale, ça s'arrète vite.



Donc, si vous laissez votre port ssh ouvert faisez gaffe au mot de passe.
C'est un minimum !


Ca sert a quelque chose aue je transmette l'IP a orange-wanamou-france
telecom?
Non. Si tu la trace, tu va attérir en russie, au guatemala ou je ne sais où.



--
-----
Jerome Vernet
Petite Collection de vieux micros
http://perso.orange.fr/jerome.vernet/

Avatar
patpro ~ patrick proniewski
In article <46c9f466$0$411$,
Saïd wrote:

Mon mac se fait attaquer par un wanabe hackerz. Ce type essaye (d'apres mes
logs) plein de logins du genre guest, user... Malheureusement il s'est
accroché chez moi parce aue j'ai un utilisarteur qui s'appelle "test".
Heureusement que je n'ai pas mis un mot de passe trivial a cet utilisateur.

Donc, si vous laissez votre port ssh ouvert faisez gaffe au mot de passe.


tu peux aussi limiter la possibilité de se connecter à certaines Users
(voir sshd_config)

Ca sert a quelque chose aue je transmette l'IP a orange-wanamou-france
telecom?


Si c'est ton FAI à toi, non, mais tu peux toujours essayer de te
plaindre à l'Abuse concerné (celui du vilain). Parfois ils sont contents
d'être prévenu.

patpro

--
http://www.patpro.net/

Avatar
Nina Popravka
On 20 Aug 2007 20:07:02 GMT, Saïd wrote:

Ca sert a quelque chose aue je transmette l'IP a orange-wanamou-france
telecom?


Strictement à rien, ça n'arrête pas de la journée, et ce sont en
général des poubelles Linux compromises, leurs propriétaires n'y sont
pour rien.
--
Nina

Avatar
philippe.geneste
Saïd wrote:

Mon mac se fait attaquer par un wanabe hackerz. Ce type essaye (d'apres mes
logs) plein de logins du genre guest, user...


Bonjour,

Pour ma culture générale, comment fait-on pour savoir cela ?
Merci

Avatar
Nina Popravka
On Tue, 21 Aug 2007 00:04:30 +0200,
(Philippe Geneste) wrote:

Pour ma culture générale, comment fait-on pour savoir cela ?


On regarde ses logs, comme le monsieur il a dit.
--
Nina

Avatar
patpro ~ patrick proniewski
In article ,
Pierre wrote:

In article <46c9f725$0$25919$,
Jerome Vernet wrote:

Classique, et très courant. Je m'amuse quand je les voit passer dans mes
logs à les DDOSser: un petit sh qui fork 128 ping de grosse taille sur
cette IP. En régle générale, ça s'arrète vite.


Qu'appelles-tu un packet de grosse taille ? serait-il trop demandé
d'avoir ton shell script ?



Au passage, c'est illégal comme "réponse" au problème.

patpro

--
http://www.patpro.net/


Avatar
Patrick Stadelmann
In article <46c9f466$0$411$,
Saïd wrote:

Malheureusement il s'est
accroché chez moi parce aue j'ai un utilisarteur qui s'appelle "test".


Comment il a fait pour savoir ça ?

Patrick
--
Patrick Stadelmann

Avatar
Saïd
Patrick Stadelmann :
In article <46c9f466$0$411$,
Saïd wrote:

Malheureusement il s'est
accroché chez moi parce aue j'ai un utilisarteur qui s'appelle "test".


Comment il a fait pour savoir ça ?



Il a essayé plein de noms "communs" tels que user et guest, "test" était
dans sa liste.

--
Sind zu sein und es seiend in einem Schiff. Fällt zu sein hat das Wasser.
Wer bleibt er? -- Heidegger


Avatar
Saïd
Philippe Geneste :
Saïd wrote:

Mon mac se fait attaquer par un wanabe hackerz. Ce type essaye (d'apres mes
logs) plein de logins du genre guest, user...


Bonjour,

Pour ma culture générale, comment fait-on pour savoir cela ?
Merci


Voir le fichier /var/log/secure.log
On peut le voir en utilisant l'application "Console" (dans
/Applications/Utilitaires/Console.app)

--
Sind zu sein und es seiend in einem Schiff. Fällt zu sein hat das Wasser.
Wer bleibt er? -- Heidegger


Avatar
truc
Nina Popravka wrote:

On Tue, 21 Aug 2007 00:04:30 +0200,
(Philippe Geneste) wrote:

Pour ma culture générale, comment fait-on pour savoir cela ?


On regarde ses logs, comme le monsieur il a dit.


quelle réponse à l'emporte pièce >->
--
B. Graignic



1 2 3 4 5