Size: a a a

DevSecOps - русскоговорящее сообщество

2018 November 28

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Ботнет
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
а не важно) просто робот)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Я человек простой - вижу порт, бручу
источник

SA

Skiba Alex in DevSecOps - русскоговорящее сообщество
а , я понял  , а вот если айпишники двух микротиков их есть , и на них можно зайти , это получается можно такое же проделать с ними ?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Сейчас очень популярная тема на всяких говнодевайсах и сетевых железках ботнеты держать. Дыр полно, патчатся единицы. Юзер не палит
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
На любом сервере торчащим в инет можно наблюдать такую картину, ничего необычного.
источник

SA

Skiba Alex in DevSecOps - русскоговорящее сообщество
а , я понял  , ну уже все наружу закрыл и telnet и ssh
источник

SA

Skiba Alex in DevSecOps - русскоговорящее сообщество
спасибо за ответы
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
если это микротик - закрой еще порт для винбокса
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
и вообще, если доступ снаружи не нужен - закрой нафиг все порты
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
могут еще логин страницу брутить, если она из вне торчит
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
в общем всё, что угодно можно)
источник

SA

Skiba Alex in DevSecOps - русскоговорящее сообщество
да , микротик  . понял , сделаю . Просто сделать чтобы захдить можно было с внутри сети и все , а наружу все закрыл и все
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
ssh с ключиком безопасно оставлять
источник

SA

Skiba Alex in DevSecOps - русскоговорящее сообщество
понял , спасибо за помощь
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Alex Akulov
ssh с ключиком безопасно оставлять
Ну только , если из вне нужно подключаться. А так зачем?)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Ещё на другой порт полезно перевешивать наружу)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Nklya
Ещё на другой порт полезно перевешивать наружу)
Без порт нокинга тухлая идея
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
По сигнатуре сервис мгновенно вычисляется и таких "хитрожопых" на Шодане - вагон
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
А через шодан можно свои белые IP-шечки мониторить?
источник