Size: a a a

DevOps — русскоговорящее сообщество

2020 December 08

N

Nikita in DevOps — русскоговорящее сообщество
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
ну пароль из 16 символов на нестандартном порту - это надо знать, извините
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
где тут на порядки снижается секурити я хз )
источник

N

Nikita in DevOps — русскоговорящее сообщество
Nikita
вопрос , как в консоль вывести лог ?
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Tim Lianov
ну пароль из 16 символов на нестандартном порту - это надо знать, извините
нестандартный порт начинает сканироваться ботами наравне с обычным достаточно быстро
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
баннер сервиса-то не заменишь
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
Дмитрий Андреев
нестандартный порт начинает сканироваться ботами наравне с обычным достаточно быстро
ниразу не сканили
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
боты сканят все порты?
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
рили?
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
портов многа)
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
у меня ж не 2022
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
они сканят стандартные "нестандартные" - да
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
2022
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
2222
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
это есть
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
не надо так буквально воспринимать "пароль плоха! тока ключ!"
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
а то догматическое мышление появляется
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
мешает расти
источник

TL

Tim Lianov in DevOps — русскоговорящее сообщество
+ fail2ban никто ваще не отменял, ну рили
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Tim Lianov
+ fail2ban никто ваще не отменял, ну рили
Оказалось все довольно банально, подобрали пароль к его админской почте, который по совместительству был паролем для ssh (естественно без ключа). Не рут, но судоер, со всеми вытекающими. Первый его вопрос был: как подобрали — у меня же fail2ban там. И вот здесь как раз засада: не все представляют себе, что подбором паролей сегодня занимаются уже не отдельные компьютеры, а целые бот-сети, кстати поумневшие донельзя. Так вот по логам выяснили, что тут как раз такой случай: перебирала бот-сеть, причем на практике выяснившая его настройки в fail2ban (maxRetry=5, findTime=600 и banTime=600). Т.е. чтобы избежать бана, сеть делала 4 попытки в течении 10 минут с каждого IP. На минуточку в сети порядка 10 тысяч уникальных IP = что-то более 5 с половиной миллионов паролей в сутки
источник