Security-all

ssh-val egy ip, de 2 gép

Fórumok

Publikus kulccsal ssh-val mennék egyik gépről egy másikra, de ez a másik gép igazából két gép amik felváltva működnek és mindig az aktív veszi fel a csatlakozás ip-jét.
Az a gondom, hogy gépváltás után a known-hosts-ra hivatkozik az ssh, hogy nem stimmel a kulcs, ha azt kitörlöm akkor rendben csatlakozik.

Hogy tudnék úgy csatlakozni hogy dinamikusan kezelje a known-hosts file-ban lévő kulcsokat, és csatlakozáskor ne kérdezzen rá, hogy létrehozza e az újat?

köszi

Drupal napló

Fórumok

Drupal 5.7 napló tele van ilyen és ehhez hasonló figyelmeztetésekkel...
Eleinte nem érdekelt, de mostanában kezd sokasodni a dolog...
Mindig más ip-ről jön..tiltani nem sok értelme lenne..

Érezzem-e veszélyben az oldalt?
Tegyek-e valamit?
Másnál van ilyen? :)

http://oldalam.hu/admin/doeditconfig.php?thispath=../includes&config[pa…??

http://oldalam.hu/?q=node//includes/settings.inc.php?include_path=http:…?

http://oldalam.hu//includes/settings.inc.php?include_path=http://pic.az…?

http://oldalam.hu/_vti_bin/shtml.exe/_vti_rpc

http://oldalam.hu/?q=http%3A%2F%2Fwww.psikolojikyardim.org%2Fetkinlik%2…

webmail jelszó lopás javascripttel

Fórumok

Üdv!

Nem vagyok otthon security ügyekben, ezért elnézést a hülye kérdésért, de azért megkérdezem, van-e ilyen (a tárgyban jelölt) módszer?
Tehát pl. gmail esetén is meg tudják-e csinálni, hogy a böngésző által eltárolt jelszót valami js cuccal kilopják?
Arról hallottam, hogy freemail esetén simán lefut egy levélbe rakott js, azt is tudom, hogy gmail-ben nem, de ha egy linkre az óvatlan user rákattint, ami egy csúnya oldalra viszi az említett js lefuttatása céljából, akkor sikert tud-e elérni?

FreeRadius terhelés teszt

Fórumok

Sziasztok,

Szeretnék egy FreeRadius-os szervert megizzasztani. A fő problémám ott kezdődik, hogy PEAP-ot használok ugyanis egy WLAN-t próbálna biztosnágosabbá tenni a radius. A radtest viszont nem hajlandó a szerverrel PEAP használatával kommunikálni, tehát a nagy kérdés, hogy mivel lehetne egy ilyen tesztelést elvégezni?

Köszönet:)

Feltörték a honlapomat

Fórumok

Sziszatok!

Feltörték a honlapomat, ami a dataglobe-nál volt tárolva. Ott azt mondták, hogy valami robot hajtotta végre a tettet, és a honlap adminisztrációs felületén jutottak be, nekik ehhez semmi közük nincs, nem is végeznek biztonsági mentést a honlaptartalomról, igy visszaállitani sem tudják.
Szerintetek korrekt ez igy?
Tényleg nem végeznek a szolgáltatók időszakos mentéseket, vagy csak a dataglobe ilyen amatőr?
A másik, hogy miként lehet védekezni hasonló próbálkozások ellen? A honlapon joomla alapú volt, mivel az ingyenes. Tehát ftp kapcsolaton törik inkább fel, vagy magán, a honlapon keresztül? Megelőzési módja van-e ennek szerintetek? Ubuntu alatt dolgozom, szerintem kicsi az esélye annak, hogy a jelszót az én gépemről lopták volna el, de semmi nem kizárt. Hogyan lehet ennek utánanézni?

köszönettel.

Ki a legjobb?

Fórumok

Egy kis megmérettetés az oprendszerek és a hackerek részére.
Lehet megtenni a téteket ;)

"A márciusban megrendezendő CanSecWest 2008 konferencia részeként egy különös vetélkedőre is sor kerül, amelyen a szervezők szerint eldől, hogy a Windows, a Linux, avagy a MacOS tekinthető-e a legbiztonságosabbnak."

http://www.sg.hu/cikkek/58060/hackerversenyen_eresztik_ossze_az_operaci…

oldal feltores ftpn keresztul

Fórumok

Nem tudom volt-e mar ilyen topic, ha igen, elnezest, de en nem talaltam meg.
Tehat a helyzet a kovetkezo. Adott egy webserver, rajta webhosting szolgaltatas, rajta juzer weboldala. Az oldal forrasaban erdekes javascript kodok jelennek meg, rendszerint a zaro html tag utan. Google-tol kapok jo kis emailt, hogy fertozott az oldal, es csinaljak valamit. Ez eddig oke is. Probaltam rajonni, hogy megis hogy torik meg az oldalt, nezegettem a mod_security logokat, de semmi. Aztan a gugli keresoszavak ugyes megvalasztasaval talaltam egy forum topicot, ahol azt olvastam, hogy ftp-n keresztul "tortek" meg az oldalt. Azert irom idezojelben, mert nem igazi toresrol van szo, hanem - ha a postnak lehet hinni - valami windowsos fereg csinalja, megpedig ugy, hogy a juzer gepen tarolt jelszavak segitsegevel fellep ftp-n keresztul a tarhelyere, ahol a fereg automatikusan minden .php es .html vegzodesu file-ba beleirja azt a par sort. Ez utan megneztem az ftp logokat, es valoban, a felhasznalo belepett, majd minden file-t letoltott a tarhelyrol, majd par byte-tal nagyobb meretben ujratoltotte oket. Azert is gyanus, hogy valami feregrol van szo, mert minden .php -ra vegzodo file-t lecserelt, pl az ilyen "Changelog.php" jellegueket is.
A kerdesem tehat az, hogy szerintetek megis hogy lehet az ilyen ellen vedekezni. A szerver rendben van, nem onnan jott a tamadas, hanem a felhasznalo felol. Persze, lehet azt mondani, hogy 'virustalanitsa a gepet a felhasznalo', de jo lenne valami szerveroldali megoldas is, hogy megis mit lehet ennek a megelozesere tenni. Gondoltam arra, hogy az ftp-n korlatozni lehetne, hogy milyen juzer csak milyen iprol lephet be, de mivel senkinek sincs otthon fix ipje, ez nem nyert.
Az ftp demon, amit hasznalok kepes arra, hogy minden feltoltes utan lefuttasson egy scriptet, tehat lehetne szurni valami stringre minden feltoltes utan, de megis mire? Felo, hogy beletrafalok valami legalis tartalomba is, tehat ez sem a legjobb otlet.

Tehat valami hasznos otlet esetleg?

Update: Ja a forum, amire hivatkoztam: http://www.prog.hu/tarsalgo/?op=view&fid=73223&no=17
Tudom, tudom, prog.hu, de akkor is ugy tunik, hogy az a helyzet, amit az egyik illeto irt.

Dictionary-spam 1500 ip-ről

Fórumok

A napokban jött át egy új domain az általam üzemeltetett szerverre. A levelezés áthozását követően több száz, majd több, mint ezer különböző IP-ről elkezdett özönleni a levél mindenféle kitalált címre. Az elő dolog a pánik volt, majd a tűzfalba tettem az sszes IP-t aki nemltező címre ír. - Eddig 1468 cím van rajta.

Ez az első ilyen komoly roham aszerver ellen. Érdekelne, a vén rókák mit csinálnak ilyen helyzetben. A bruteforceblockert használom SSH bruteforce ellen, ennek létezik egy központi listája. Nincs ugyanilyen megoldás (bizonyos számú hibás kísérlet után tűzfal, amjd nyilvános lista) spamre?

Köszi!
B