Uutiset:

Ei uusia uutisia.

Main Menu

Sivustojen hyökkäyksestä

Aloittaja weatherc, sunnuntai, 21.03.2010, 17:27

« edellinen - seuraava »

0 Jäsenet ja 1 Vieras katselee tätä aihetta.

weatherc

Noista uutisista joissa hyökätty eräitten politikkojen sivustoille tulee väkisin mileleen omat sivut.
No, wx-VPS:llä on kasa seurantaohjelmia ym joista yksi on ns. "Brute force"-seuranta. Eli kun SSH:n tai FTP:n kautta on yritetty sisään riitävän monta kertaa onnistumatta ohjelma sulkee kyseisen IP:n kokonaan ulos x määräksi minuuteja. Noista sitten tipahtaa ilmot s-postiin. Ja niitä tulee, ei nyt hirveästi mutta vajaa kourallinen viikossa, siis ihan sääaiheiselle sivustoille.
Mutta huvittavinta on se, kuin yleisesti yritetään sisään "administrator" tai sen sukulais-sanalla käyttäjätunnukseksi, jolla luonnollisesti törmää seinään ;)

J.Jäntti

Lainaus käyttäjältä: weatherc - sunnuntai, 21.03.2010, 17:27
Mutta huvittavinta on se, kuin yleisesti yritetään sisään "administrator" tai sen sukulais-sanalla käyttäjätunnukseksi, jolla luonnollisesti törmää seinään ;)

Valveutuneet käyttäjät yleensä ymmärtävät vaihtaa tuollaiset ylläpidolliset salasanat, mutta valitettavasti on myös niitä, jotka pitävät vielä salasanoja oletusarvoissa, joka on sitten automaattisilla haavoittuvusskannereilla lastenleikkiä avata. Minunkin Apachen access-logissa näkee joka kuukausi noita skannereiden tekemiä sivustoarvauksia rivitolkulla. IP-osoitteet tuntuvat yleensä keskittyvän Aasian suuntaan.
Juha Jäntti
Foorumin ja sivuston ylläpitäjä
Finland Weather Exchange (FinWX)

http://www.finwx.net/
------------------------------------------
Ukkoskausi avattu Suomessa: --.--.2024
Ukkoskausi avattu Helsingissä: --.--.2024
-------------------------------------------
Ukkospäivälaskuri 2024; Helsinki/Viikinmäki
0 ukkospäivää.
------------------------------------------
X, FinWX:n ylläpidon ilmoitukset
------------------------------------------