|
![]() |
# 1 |
Сообщений: 41
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru У меня установлен SSH сервер на моем выделенном Ubuntu шахтера, но я не совсем удобно оставить его воздействию в течение длительных периодов времени. Это действительно проблема? Я не имею в виду физически разоблачены, а на открытой интернет.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 126
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. У вас будет несколько сот не удались SSH Логин пытается день из автоматизированного SSH BruteForce сканеров. Поэтому убедитесь, что ваше имя пользователя является уникальным (в каком-то смысле это более важно, чем ваш пароль) и пароль сильна (12 символов, нижние, верхние, цифры и символы) будут мои рекомендации. Или еще лучше отключить удаленный логин пароль вообще и только разрешить вход с помощью ключей SSH.
EDIT также запустить NetStat -an | Больше И проверить, какие порты на компьютере, в настоящее время открыты Порт 22 является SSH на всех сетевых интерфейсов, так что вы увидите строку, подобную следующей Код: ТСР 0 0 0.0.0.0:22 0.0.0.0:* СЛУШАТЬ Проверьте, что другие порты прослушивания входящего трафика на вашем компьютере, и посмотреть, если вы на самом деле нужны, если вы не отключите их.Вы также можете захотеть Google "Бастилии убунту" или "упрочнение убунту" Там нет такого понятия, как 100% уязвима, все, что вы можете сделать, это поднять забор выше и сделать их сильнее, чем у других народов, и мы надеемся, крекеры оставит вас в покое. Я когда-то установки реальная машина OpenBSD в Интернете, на котором я модифицировал источник Sshd и побежал этот 2-й поддельную копию на порт 22. Машина регистрируется имя пользователя и пароль попытки автоматизированных роботов, они были очень простой админ: администратор Apache: веб-мастер Джон: мойпароль, но это было около 5 лет назад. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 1274
цитировать ответ |
![]() В своей простейшей форме,
Изменение SSH в порту службы. редактировать / и т.д. / SSH / sshd_config . . . # Какие порты, IP-адреса и протоколы мы слушаем для порт 22 . . . изменить 22 на новый сервисный порт. (Больше 1024) |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1288
цитировать ответ |
![]() У вас будет несколько сот не удались SSH Логин пытается день из автоматизированного SSH BruteForce сканеров. Поэтому убедитесь, что ваше имя пользователя является уникальным (в каком-то смысле это более важно, чем ваш пароль) и пароль сильна (12 символов, нижние, верхние, цифры и символы) будут мои рекомендации. Или еще лучше отключить удаленный логин пароль вообще и только разрешить вход с помощью ключей SSH. Это один, особенно пароли советы создания. Установить как многие функции безопасности, насколько это возможно, не позволяйте другим пользователям к вашей системе, потому что его легче обеспечить его от удаленных уязвимостей, чем местные. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 1176
цитировать ответ |
![]() Я рекомендую настройку ключ SSH и отключение проверки подлинности на основе паролей в SSH. Это в значительной степени поможет предотвратить несанкционированный доступ через бессловесные попытки силы.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 1568
цитировать ответ |
![]() В своей простейшей форме, Изменение SSH в порту службы. редактировать / и т.д. / SSH / sshd_config . . . # Какие порты, IP-адреса и протоколы мы слушаем для порт 22 . . . изменить 22 на новый сервисный порт. (Больше 1024) Это хороший совет, но в то же время порт сканирования для злоумышленника не что-то слишком сложно сделать, поэтому всегда обязательно первым использовать надежный пароль (или как другой пользователь предложил, сертификат). |
![]() ![]() |
![]() ![]() ![]() |