SSH brute force az ELTE-IK nyelvi laborjából

Fórumok

SSH brute force az ELTE-IK nyelvi laborjából

Hozzászólások

Sziasztok!

Lehet, hogy hamis az IP cím, de ha egy ELTE-s rendszergazda olvassa ezt, esetleg megnézhetné az érintett gépet.

...
Sep 27 20:57:02 pingus sshd[3734]: Failed password for root from 157.181.165.164 port 46351 ssh2
Sep 27 20:57:02 pingus sshd[4966]: Failed password for root from 157.181.165.164 port 46351 ssh2
Sep 27 20:57:02 pingus sshd[3734]: Received disconnect from 157.181.165.164: 11: Bye Bye

-DpH-

Gondolom felnyomták a gépet. Esetleg oda sikerült belépni hasonló módon. Az én itthoni gépemre is próbálkoznak különböző távoli országokból, dialines gépekről, stb.

hi. az eltes networkosok a netadmin@elte.hu cimen erhetok el, valamint oda is erkezik az abuse@elte.hu. konkret infoval egyutt (mikor, milyen cimre ment a tamadas) irj egy levelet nekik, az gyorsan celba jut.

Nemcsak onnan:

....
Sep 30 10:56:05 sshd[6396]: Illegal user balasz from 193.224.41.14
Sep 30 10:56:06 sshd[6398]: Illegal user marika from 193.224.41.14
Sep 30 10:56:06 sshd[6400]: Illegal user marica from 193.224.41.14
Sep 30 10:56:06 sshd[6402]: Illegal user snap from 193.224.41.14
Sep 30 10:56:06 sshd[6404]: Illegal user solid from 193.224.41.14
... 632 record..

www.ripe.net:
inetnum: 193.224.41.0 - 193.224.41.255
netname: BMF-KANDOOBUDA
descr: BMF Kando Kalman Foiskolai Kar Obuda
descr: BMF Kando Kalman Polytechnic