Intrusion Scanner System, avagy hogyan elemezzünk SSH betörési próbálkozásokat

gáz..elmegyezt én is tudtamhasznoskirály (4 szavazat, átlagosan: 4.5)
Loading ... Loading ...

Posted by pzolee | Posted in Cikk | Posted on 2009 márc.24

Sziasztok,

Én magam is boldog tulajdonosa vagyok egy Asus WL-500g típusú routernek (amin természetesen Oleg firmware fut), és sokszor menedzselem távolról ssh-n keresztül. Sajnos a routerre nagy számban próbálkoznak betörni ssh-n keresztül (tudom, tudom a portáthelyezés sok mindent megoldana de én már csak ilyen mazochista vagyok) és szerettem volna ezeket betörési kísérletek jobban megfigyelni, elemezni.  Eme apropóból született egy kis scriptgyűjtemény, ami képes elvégezni ezt a feladatot, igazodva a router által biztosított szerény körülményekhez. Mindezen scripteket csak hobbiból írtam, kezdetben csak saját magam számára és később jutott eszembe, hogy megosztom másokkal is, hátha hasznosnak bizonyul. Ebből következőleg ez nem egy professzionális alkalmazás, így lehetnek benne hibák, és a tesztelése is csak egy szűk platformon történt meg. A scriptek szabadon módosíthatóak és mindenki saját igénye (és rendszere) szerint átalakíthatja őket, mindehhez nem szükséges más mint némi python ismeret és elszántság.

Tovább »

Join the forum discussion on this post - (3) Hozzászólások

File kezelés HTTP szerveren keresztül

gáz..elmegyezt én is tudtamhasznoskirály (6 szavazat, átlagosan: 4)
Loading ... Loading ...

Posted by r0by | Posted in Cikk | Posted on 2009 márc.23

A következő cikket ismét Intruder2k5-nek köszönhetjük, melyben 2 fájlmenedzser nagyon egyszerű telepítését mutatja be.
Tovább »

Join the forum discussion on this post - (1) Hozzászólások

ASUS WL-500g Premium V2 Disk Image File & FlashFS Backup by Intruder2k5

gáz..elmegyezt én is tudtamhasznoskirály (12 szavazat, átlagosan: 4.92)
Loading ... Loading ...

Posted by r0by | Posted in Tutorial | Posted on 2009 feb.26

A következő néhány sorban Intruder2k5 remek munkájának köszönhetően, olyan emberek is könnyedén hozhatják ki a routerből már-már a maximumot, akiktől kicsit távol áll a linux világa.
Fontos megjegyezni, hogy a művelet Asus WL-500gP v2-es cuccon készült, szóval a működés ezen verziószámmal ellátott eszközök esetén lehet elsősorban sikeres.
Tovább »

Join the forum discussion on this post - (3) Hozzászólások

SSH áthelyezése az alap 22-es portról

gáz..elmegyezt én is tudtamhasznoskirály (4 szavazat, átlagosan: 4.75)
Loading ... Loading ...

Posted by r0by | Posted in Tutorial | Posted on 2009 feb.15

A nagyobb biztonság érdekében célszerű lehet az alap 22-es portról egy másikra áthelyezni az SSH démon listen portját.
Ehhez nem is kell olyan nagy erőfeszítést tennünk, cserébe viszont csak ezzel a beállítással elég jó hatásfokkal elkerülhetjük az ssh brute force támadásokat. Mert ugye azok általában a 22-es portra irányulnak.
Tovább »

Join the forum discussion on this post - (1) Hozzászólások

Lighttpd és https, biztonságos wan felöli elérés

gáz..elmegyezt én is tudtamhasznoskirály (3 szavazat, átlagosan: 5)
Loading ... Loading ...

Posted by r0by | Posted in Tutorial | Posted on 2009 feb.01

Következő pár sor arról fog szólni, hogy hogyan is izzítsuk be a https lehetőségét lighttpd alatt. Természetesen ehhez szükség van a lighttpd tökéletes működésére is :-) , így aki még hiányosságokkal küszködik e-téren, annak itt lehet egy megoldás a telepítésre.
Akinek esetleg nem teljesen tiszta , hogy mi a frász ez a https, annak itt egy rövid kis leírás a wikipédiáról: https, vagy a hupviki-ről egy másik: SSL
Tovább »

Join the forum discussion on this post - (1) Hozzászólások