Resultat 1 till 4 av 4

Ämne: Hacker attacker. Varför har de själv portar öppna?

  1. #1
    Medlem pettan_69s avatar
    Reg.datum
    Apr 2011
    Ort
    Småland
    Inlägg
    124
    Tackad
    5 gånger

    Hacker attacker. Varför har de själv portar öppna?

    Hej,

    Det händer emellanåt att jag får varningar i mina loggar att SSH inloggning utifrån har misslyckats tre gånger och att IP-numret från denna hacker ha blockerats.
    Allt som oftast så är dessa attacker från Kina om jag kör traceroute med network tools.
    Om jag kör en port scan så har också oftast dessa IP nummer öppna portar. Bla 21 (ftp), 22 (ssh), 80 (http) och 8080 (http).
    Vad är deras mening med detta? Någon som vet?
    Kolla t.ex 123.127.50.15 som försökte logga in på min SSH server i natt.

    /P

  2. #2
    ComHit Crew atomizeds avatar
    Reg.datum
    Feb 2004
    Inlägg
    9 231
    Tackad
    1 084 gånger
    Det är väl ofta så att dessa attacker inte utförs från förövarnas egna datorer. Utan de använder sig av "vanliga människors" datorer som de har kapat. Därför ger det inte så mycket att försöka spåra IP-adressen bakom en sån här attack.

    Ett tips är att inte använda port 22 för ssh utifrån. Jag tröttnade för många år sedan på alla intrångsförsök via port 22 och har därför gjort portforward på en annan port utifrån till port 22 på min linux-maskin på insidan. Välj en port som inte används för något känt protokoll så minska risken för portskanningar och attacker avsevärt.
    Har du frågor om hur man gör, ställ dem i forumet! Skicka inte PM till mig!
    Använd SÖK i forumet. LÄS Guider och Wikis. Testa!!


  3. #3
    Medlem pettan_69s avatar
    Reg.datum
    Apr 2011
    Ort
    Småland
    Inlägg
    124
    Tackad
    5 gånger
    Tack Atomized.
    Som vanligt bra svar!


    Citat Ursprungligen postat av atomized Visa inlägg
    Det är väl ofta så att dessa attacker inte utförs från förövarnas egna datorer. Utan de använder sig av "vanliga människors" datorer som de har kapat. Därför ger det inte så mycket att försöka spåra IP-adressen bakom en sån här attack.

    Ett tips är att inte använda port 22 för ssh utifrån. Jag tröttnade för många år sedan på alla intrångsförsök via port 22 och har därför gjort portforward på en annan port utifrån till port 22 på min linux-maskin på insidan. Välj en port som inte används för något känt protokoll så minska risken för portskanningar och attacker avsevärt.

  4. #4
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    För att säkra upp det ytligare så är det rekommenderat att sätta ip spann restriktioner, så hela världen inte har tillgång till den porten.
    Dessa regler brukar man oftast kunna sätta i de flesta routrar.
    Har man inte denna möjlighet så kan man sätta upp iptables regler och/eller allow/deny regler i Linux.
    Är det en Linux PC så se till att man inte kan logga in i ssh med root, enbart som vanlig användare som i sin tur får su´a root eller att användaren har sudo rättigheter.
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

Liknande ämnen

  1. Hacknings attacker?
    Av pettan_69 i forum Linux
    Svar: 1
    Senaste inlägg: 2012-01-24, 21:31
  2. Svar: 22
    Senaste inlägg: 2011-02-25, 12:53
  3. Öppna portar, vilka?
    Av nachochips81 i forum Dreambox
    Svar: 7
    Senaste inlägg: 2010-12-07, 23:27
  4. Hacker
    Av nollkoll i forum Canal Digital
    Svar: 4
    Senaste inlägg: 2004-02-16, 12:17

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss