Sledování shellu kvůli odhalení útoku

Sledování shellu kvůli odhalení útoku
« kdy: 17. 11. 2016, 13:31:26 »
Na ssh port stale prichazeji utoky, jak clovek pozna, ze neco opravdu vyslo? Slo by udelat nejak, aby kazda radka v command v shellu (asi v jakemkoliv) byla okamzite vytisknuta na roli papiru? Zvysilo by to bezpecnost?
« Poslední změna: 17. 11. 2016, 23:21:28 od Petr Krčmář »


Ivan Nový

Re:sledovani shelu
« Odpověď #1 kdy: 17. 11. 2016, 13:45:18 »
Na ssh port stale prichazeji utoky, jak clovek pozna, ze neco opravdu vyslo? Slo by udelat nejak, aby kazda radka v command v shellu (asi v jakemkoliv) byla okamzite vytisknuta na roli papiru? Zvysilo by to bezpecnost?

Určitě, po 20 řádcích by to každého přestalo bavit sledovat, ale pocit bezpečí by zůstal.

Re:sledovani shelu
« Odpověď #2 kdy: 17. 11. 2016, 14:15:13 »
Zkus hledat 'ssh honeypot'.
BTW pozor na to, ať to nedopadne takhle.

Trubicoid2

Re:sledovani shelu
« Odpověď #3 kdy: 17. 11. 2016, 14:45:32 »

Ondrej

Re:sledovani shelu
« Odpověď #4 kdy: 17. 11. 2016, 15:02:18 »
Na ssh port stale prichazeji utoky, jak clovek pozna, ze neco opravdu vyslo? Slo by udelat nejak, aby kazda radka v command v shellu (asi v jakemkoliv) byla okamzite vytisknuta na roli papiru? Zvysilo by to bezpecnost?
Bože zakaž si autorizaci heslem, nebo si to schovej na nějakej firewall.


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:sledovani shelu
« Odpověď #5 kdy: 17. 11. 2016, 18:18:45 »
Krome toho se da logovat na jiny stroj, takze utocnikovi se to pri trose stesti nezdari promazat. Tam to pak muze neco automaticky parsovat a posilat SMS/maily o uspesnem prihlaseni. Ovsem jestli je to stroj, kam se furt nekdo legalne prihlasuje, tak to by bylo k posrani.