Sto andando fuori di testa al momento. Sto SSHing in un server remoto che ho recentemente commissionato. Lo sto facendo come root. Ho installato fail2ban e nel registro c'era una quantità enorme di IP vietati. L'ultima volta che ho effettuato l'accesso ho notato che il mio terminale era davvero in …
Secondo Internet Storm Center , sembra che ci sia un exploit zero-day SSH là fuori. C'è qualche prova del codice di concetto qui e alcuni riferimenti: http://secer.org/hacktools/0day-openssh-remote-exploit.html http://isc.sans.org/diary.html?storyid=6742 Questo sembra essere un problema serio, quindi ogni amministratore di sistema Linux / Unix dovrebbe stare attento. Come possiamo proteggerci se questo …
Se ti è stato fornito un computer con Windows 2000 o versioni successive e non disponi di password, quale metodo utilizzi per ottenere l'accesso con i privilegi di amministratore in modo da poter utilizzare il sistema?
Qualcuno può dire cosa significa? Ho provato un comando come lastbvedere gli accessi degli ultimi utenti e vedo alcuni strani accessi dalla Cina (il server è UE, io sono nell'UE). Mi chiedevo se questi potessero essere tentativi di accesso o accessi riusciti? Questi sembrano essere molto vecchi e di solito …
Domande: se una VM è danneggiata (compromessa), cosa rischio sulle altre VM in esecuzione sulla stessa macchina fisica? Che tipo di problemi di sicurezza esistono tra le macchine virtuali in esecuzione sullo stesso host fisico? Esiste (puoi fare) un elenco di quelle (potenziali) debolezze e / o problemi? Avvertimento: So …
Il mio binario sshd su una macchina Ubuntu 10.10 contiene le seguenti illustrazioni ASCII: ng: %.100sToo many lines in environment file %sUser %.100s not allowed because %s exists YOU WANNA . SMOKE M A SPLIFF ? dM ROLL ME MMr %d TIMES 4MMML . MMMMM. xf . MMMMM .MM- Mh.. …
Guardando attraverso i miei 404 registri ho notato i seguenti due URL, entrambi verificati una volta: /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ e /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ%00 La pagina in questione library.phprichiede una typevariabile con una mezza dozzina di valori accettabili diversi e quindi una idvariabile. Quindi potrebbe essere un URL valido library.php?type=Circle-K&id=Strange-Things-Are-Afoot e gli ID vengono tutti …
Allo stato attuale, questa domanda non è adatta al nostro formato di domande e risposte. Ci aspettiamo che le risposte siano supportate da fatti, riferimenti o competenze, ma questa domanda probabilmente solleciterà dibattiti, argomenti, sondaggi o discussioni estese. Se ritieni che questa domanda possa essere migliorata e possibilmente riaperta, visita …
Sto eseguendo un piccolo server (basato su Windows). Quando controllo i registri, vedo un flusso costante di tentativi di hacking (non riusciti) di indovinare la password. Dovrei provare a segnalare questi tentativi ai proprietari degli indirizzi IP di origine, oppure questi tentativi oggi sono considerati del tutto normali e nessuno …
Presumo che si tratti di una sorta di bot, ma vorrei sapere cosa stanno cercando di fare sul mio server. Le domande di accesso sono riportate di seguito e l'indirizzo IP è stato modificato rispetto all'originale. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 …
La mia azienda ha un server di Google Compute Engine ospitato in Nord America. Riceviamo così tanti indirizzi IP cinesi che inviano richieste alla porta 11 che ci sta costando soldi per l'ingresso. Il nostro firewall blocca già tutte le connessioni con la Cina poiché non hanno attività commerciali che …
Di recente (ma è anche una domanda ricorrente) abbiamo visto 3 thread interessanti su hacking e sicurezza: Come gestisco un server compromesso? . Individuazione della violazione di un server compromesso Domanda sui permessi dei file L'ultimo non è direttamente correlato, ma evidenzia quanto sia facile sbagliare con l'amministrazione di un …
Ho un server di casa che esegue una distribuzione Ubuntu desktop. L'ho trovato nel mio crontab * * * * * /home/username/ /.access.log/y2kupdate >/dev/null 2>&1 e guardando in quella directory (lo spazio dopo username / è un nome di directory) ho trovato molti script che ovviamente stanno facendo qualcosa che …
Da ieri ho visto cose strane accadere su uno dei miei siti web. L'indice.php del mio sito wordpress su IIS è cambiato da 1 kb a 80 KB. Anche map.xml e sitemap.xml sono nuovi nella directory. Alcuni file aggiuntivi si trovano anche in wp-content / themes o wp-content / include …
Sto cercando di convincere un cliente a pagare per SSL per un sito Web che richiede l'accesso. Voglio assicurarmi di comprendere correttamente i principali scenari in cui qualcuno può vedere le password che vengono inviate. La mia comprensione è che in uno dei salti lungo la strada è possibile utilizzare …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.