Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Logi sisse
Kasutajanimi:

Parool:

 Pea mind meeles



Unustasin parooli

Sul pole veel kontot?
Sa saad tasuta registreeruda!

Navigatsioon
  Pingviin
    Registreeru
    Uudiste Kategooriad
    Arhiivid
    Pingviini reeglid
    Viimased teemad foorumis
    Viki
    Kasutajate nimekiri
    Statistika
    Pingviin @ Facebook
    Linuxi kasutajad @ Google+
    Pingviin avaleheks
  Allalaadimised
    Viimased
    Otsing
  Reklaam
    NetiKink


Küsitlus
Kas olete peale Windows XP toe lõppemist täheldanud suuremat huvi Linuxi vastu?
Jah olen küll [ 38 ]
41%  41%  
Huvi on ikka sama suur [ 16 ]
17%  17%  
Ei ole erilist muutust täheldanud [ 37 ]
40%  40%  
Hääli kokku : 91
[ Vaata tulemusi ]

Pildid
Vahepeal tuleb tohutu info nälg pääle...siis säukene desk :P
Pildi pealkiri: Infolett
Postitaja: -IFFI-
postitatud: 26.10.2009, 16:53
Vaadatud: 863
Hinnang: 9
Kommentaare: 1

[ Album ]

Lingid
Gentoo Linux

FSFE




ezPortal by Smartor
phpBB3 Support
Küsimused ja vastused - hiljutine tegevus
MTere. Kas keegi oskab aidata? Debian 12.2.0 gstreamer1.0-plugins-base rikkus süsteemi.Algaja küsib12.01.2025, 20:58
?Ubuntu 22.04 all lakkasid AltGr-ga märgid töötamastAlgaja küsib15.12.2024, 19:55
KDiscord jookseb kokku Sway 1.9 pealAlgaja küsib27.06.2024, 21:38
KFirefoxi uuendusAlgaja küsib09.02.2023, 14:31
KFirefoxi vanem versioon tagasiAlgaja küsib05.02.2023, 13:44
VHome partatsiooni tõstmine teisele partatsioonile või teisele kettaleAlgaja küsib27.12.2022, 09:41
KKas EMT poolt antud netipulka Huawei E173 saab kasutada Estobuntu 14.04 juuresMobiilsed seadmed06.11.2022, 17:31
KMis kiirklahvidega saab Eesti jutumärke Ubuntus?Algaja küsib01.11.2022, 15:50
VKas Linux markeerib automaatselt bad sektoreid?Varia30.03.2022, 20:04
KWin 10 ja Linux ühes arvutisVaria27.12.2021, 15:30
KHästi toimiv ID kaardi lugejaRiistvara27.10.2021, 17:41
KGrub recovery error-unknown filesystemAlgaja küsib16.10.2021, 18:35
VKuidas CDd ripida?Tarkvara16.10.2021, 08:04
KID - kaart vs. LinuxAlgaja küsib25.09.2021, 14:06
VTeatame kurbusega meie kauaaegse sõbra ja tarkvara tõlkija Marek Laane lahkumisest.Varia30.08.2021, 23:40
Vajad abi? Esita küsimus siin.

Viimased teemad foorumis
wubuntu 643 14.06.2025, 16:09
Ubuntu Eesti tõmmis (tuntud ka kui Estobuntu) erku 06.06.2025, 12:51
Ubuntu (või Debiani) ISO tõmmise generaator PC jaoks 643 30.05.2025, 06:48
Suur kohtuvõit SEC-i üle 643 22.04.2025, 08:40
Ubuntu 25.04 – „Plucky Puffin“ – on kohal spott 17.04.2025, 19:38
Ubuntu 25.04 – „Plucky Puffin“ – on kohal spott 17.04.2025, 19:37
Mitme Linuxi turvaline multi-boot jaan513 12.04.2025, 13:05
Linux Mint 22.1 Xia on väljas overflow 22.01.2025, 23:41
Linux Mint 22 bluetooth ei tööta 643 10.01.2025, 17:35
buntu 24.10 (Oracular Oriole) väljas spott 10.10.2024, 19:42
Plasma shortcutiga käivitades kaovad ssh-agent muutujad DaStoned 07.10.2024, 14:35
Vaba tarkvara õhtu 27.09.2024 kl 18 zeroconf 26.09.2024, 18:37
Vaba tarkvara päev 2024 TalTechi IT Kolledžis zeroconf 18.09.2024, 11:46
quiet - privaatne chat 643 27.08.2024, 09:50
Ubuntu 24.04 LTS Noble Numbat 643 22.08.2024, 10:00

  Rünnakud Linuxi serverite SSH turvasertifikaatide vastu!
postitatud 28.08.2008, 20:59 - spott
Turvahoiatused US Computer Emergency Readiness Team (CERT) US-CERT hoiatab, et Linuxi süsteemid on aktiivse rünnaku all, kuna välja on töötatud spetsiaalne skript, mille abil rünnatakse arvuteid, mis kasutavad SSH lihtsamaks ühenduseks turvasertifikaate. Juhul, kui süsteemi on sisse pääsetud, siis võetakse endale root kasutaja õigused ja paigaldatakse phalanx2 rootkit.
Kasutajatel soovitatakse üle vaadata oma süsteemide SSH sertifikaadid ja nende salasõnad. Sest arvatavasti põhineb antud rünnak Debiani hiljuti avastatud SSH sertifikaatide genereerimise veal.

Allikas Tectonic

Seda uudist on vaadatud 23982 korda. Lisatud on 20 kommentaari. Postita kommentaar


24.09.2008, 21:25 by midnight

On olemas programm, mis ütleb sulle pordi ja ssh versiooni kohe ära jt. teenused:

nmap -T Aggressive -A -v xxx.xxx.xxx.xxx.

leiab selle muudetud pordi kohe üles ning kui sul ruuteril ping päring keelatud, siis nmap'il teine käsk juurde panna ning leiab sinu sshd serveri ja pordi ikka.

18.09.2008, 22:09 by illukas

urmas kirjutas:
Kui port 22 äramuutmine väga vinge turvatunde annab, siis jäta parem muutmata...

mis sa sellega öelda tahad?

minu mõte on selles, et see on üks vahend asja turvalisemaks tegemise teel, mitte ainus

18.09.2008, 15:06 by indrek56

see mis siin nüüd koos on, on üks igati asjalik jutt kokku saanud, mis kulub aegajalt ühele ja teisele ära. kas keegi paneks wikisse äkke miski süstematiseeritud jutu. endal hetkel jutt ei jookse nii sujuvalt.
EDIT: ups, artikkel täiesti olemas, aga vikis ei anna otsing sõnaga "ssh" ühtegi tulemust.

18.09.2008, 14:05 by obundra

Lisaks sellele, et root ligipääs on keelatud ja ligi saavad ainult mõned üksikud listis olevad kasutajad, on veel tulemüüris igasuguste skriptidega liginemiskatsete tõrjumiseks mõned sellised read:
Kood:
# 2 ssh sisselogimiskatset 10 minuti jooksul
iptables -I INPUT -p tcp --dport 22 -i $V2LISLIIDES -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 22 -i $V2LISLIIDES -m state --state NEW -m recent --update --seconds 600 --hitcount 2 -j DROP

# Skannerid 24 tunniks kinni.
iptables -A INPUT -i $V2LISLIIDES -m recent --name portscan --rcheck --seconds 86400 -j DROP
iptables -A FORWARD -i $V2LISLIIDES -m recent --name portscan --rcheck --seconds 86400 -j DROP

# 24 tundi hiljem amnestia
iptables -A INPUT -i $V2LISLIIDES -m recent --name portscan --remove
iptables -A FORWARD -i $V2LISLIIDES -m recent --name portscan --remove

# Skannerite ip logisse kirja.
iptables -A INPUT -i $V2LISLIIDES -p tcp -m tcp --dport 139 -m recent --name portscan --set -j LOG --log-prefix "Portscan:"
iptables -A INPUT -i $V2LISLIIDES -p tcp -m tcp --dport 139 -m recent --name portscan --set -j DROP
iptables -A FORWARD -i $V2LISLIIDES -p tcp -m tcp --dport 139 -m recent --name portscan --set -j LOG --log-prefix "Portscan:"
iptables -A FORWARD -i $V2LISLIIDES -p tcp -m tcp --dport 139 -m recent --name portscan --set -j DROP

17.09.2008, 18:49 by Cancer

wk kirjutas:
Päris nii lihtne see õnneks siiski ka pole, root-parooli määramiseks peab kasutaja saama kõigepealt ennast root-kasutajaks ja alles siis saab root-parooli kehtestada.

Ma pidasin silmas pigem seda, et kasutaja võib oma tähelepanematusega ise sellise äparduse korraldada.

17.09.2008, 14:26 by hr.john

urmas kirjutas:
Kui port 22 äramuutmine väga vinge turvatunde annab, siis jäta parem muutmata...

Kui keegi teadlikult sulle rünnakut tahab teha, siis see ei aita, aga igasusgu scriptide vastu aitab küll.

17.09.2008, 12:34 by urmas

Kui port 22 äramuutmine väga vinge turvatunde annab, siis jäta parem muutmata...

17.09.2008, 10:20 by wk

Päris nii lihtne see õnneks siiski ka pole, root-parooli määramiseks peab kasutaja saama kõigepealt ennast root-kasutajaks ja alles siis saab root-parooli kehtestada.

16.09.2008, 23:04 by Cancer

Ei ole jah määranud. Pole nagu olnud vajadust määrata. Sudo ning sudo su 'ga olen siiani kõik vajaliku ära teha saanud. Kuskilt muidu meenub jah, et root pass *buntudes määramata. Nii, et kuniks /etc/ssh/sshd_config-is PermitRootLogin "yes" märgitud on, on pidev oht, et kogemata võib ssh kaudu root kasutajale pääsu anda. Seda siis root kasutajale salasõna määramisega.

16.09.2008, 21:46 by wk

Oled root-kasutajale parooli kehtestanud? Vaikimisi on *buntudes root-kasutajale parool kehtestamata ja siis ei saa root-kasutajana otse sisse logida ei konsoolist ega kaugühenduse kaudu. /etc/ssh/sshd_config-is on PermitRootLogin ikka "yes". Kehtesta root-kasutajale parool ja proovi siis.
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group