Questa è la prima volta per me. Uno dei siti che gestisco è stato recentemente attaccato. Non è affatto un attacco intelligente - pura forza bruta - colpire ogni pagina e ogni non-pagina con ogni estensione possibile. Inserito con dati inutili in ogni modulo e provato a pubblicare anche in …
da: http://seclists.org/fulldisclosure/2009/Jul/0388.html Se lo capisco meglio dai post di: http://news.ycombinator.com/item?id=723798, i ragazzi di Matasano hanno lasciato sshd internet accessibile - qualsiasi soluzione proposta per questo (dal punto di vista della programmazione)?
Il mio sito è stato violato e, a questo punto, conosco alcuni dettagli, ma non so esattamente come sia successo o come prevenirlo in futuro. Ho bisogno del tuo aiuto nel tentativo di sezionare l'attacco in modo da poterlo evitare di nuovo. Questo è un po 'lungo, ma voglio assicurarmi …
Un po 'di storia: abbiamo appena hackerato il nostro sistema PBX. Il server stesso sembra sicuro (nessun accesso alla console non autorizzato registrato - SSH ecc.), Ma in qualche modo gli hacker sono riusciti a iniettare un nuovo utente amministratore nel software PBX (FreePBX, supportato da MySQL). I registri di …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.