In meiner auth.log stehen unfreundliche Meldungen.
In meiner auth.log stehen unfreundliche Meldungen.
Mir wird es langsam zu bunt. Innerhalb von einer Woche habe ich jetzt 4 auth.log-Dateien mit Nummer und einem tgz hinten dran. Gibt es da nicht ein Desinfektionsmittel für den ambitionierten Hacker-Hasser?
Ich meine so ein nettes Toll, das nach Eingabe der IP-Adresse des Angreifers mit folgenden Optionen aufwartet:
-a = anklopfen
-ddos = ddos
-tnes = thermaonuklearer Erstschlag ( mit allen Konsequenzen für den Angreifer )
Wenn schon jemand probiert sich über apache, sshd oder ftp einzuschleichen, dann möchte ich im Gegenzug auch meinen Spaß haben.
Ich meine so ein nettes Toll, das nach Eingabe der IP-Adresse des Angreifers mit folgenden Optionen aufwartet:
-a = anklopfen
-ddos = ddos
-tnes = thermaonuklearer Erstschlag ( mit allen Konsequenzen für den Angreifer )
Wenn schon jemand probiert sich über apache, sshd oder ftp einzuschleichen, dann möchte ich im Gegenzug auch meinen Spaß haben.
- herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
Re: In meiner auth.log stehen unfreundliche Meldungen.
niemand zwingt dich den sshd auf port 22 zu betreiben.rkrueger hat geschrieben:Mir wird es langsam zu bunt. Innerhalb von einer Woche habe ich jetzt 4 auth.log-Dateien mit Nummer und einem tgz hinten dran.
herrchen
Du hast auth.log Dateien mit .tgz hintendran??? Mit .gz könnte ich ja noch verstehen, aber .tgz?
Kann auch nicht verstehen, daß Du Dich da so aufregst und sogar mit ähnlichen Mitteln zurückschlagen willst. Gibt genug Mittel und Wege, das System so einrichten, daß man nur selbst Zugriff hat (Firewall, hosts.deny und hosts.allow). Wenn Du nicht möchtest, daß Dein Rechner von anderen kontaktiert wird, zieh das Netzwerkkabel
Nix für ungut,
QT
Kann auch nicht verstehen, daß Du Dich da so aufregst und sogar mit ähnlichen Mitteln zurückschlagen willst. Gibt genug Mittel und Wege, das System so einrichten, daß man nur selbst Zugriff hat (Firewall, hosts.deny und hosts.allow). Wenn Du nicht möchtest, daß Dein Rechner von anderen kontaktiert wird, zieh das Netzwerkkabel
Nix für ungut,
QT
Mal ganz abgesehen davon, dass der Versuch, sich via ssh einzuloggen, keinesfalls strafbar ist, meistens automatisiert abläuft und der Mensch, von dessen Rechner aus die Login-Versuche ablaufen, oft keine Ahnung davon hat.
(Ich denke mal,du regst dich über diese langen Listen von Loginversuchen mit allen möglichen Namen auf)
cu
(Ich denke mal,du regst dich über diese langen Listen von Loginversuchen mit allen möglichen Namen auf)
cu
@ QT
Hab mich aber eben mit psad, acct, bastille und Co. auseinandergesetzt und alles ein bißchen schärfer eingestellt. Es wundert mich, was da alles so wie blöde durch die Gegend pingt. China, Frankreich, Korea, USA und so weiter. Dabei kenne ich dort niemanden. Nee nee nee.
Da war ein "T" zuviel, macht aber nichts. Das mit dem kontaktieren des Rechners ist so eine Sache die im Auge des Betrachters liegt. Ich vergleiche das mal mit einem großen Parkplatz voller Autos. Natürlich kann sich jemand mein Auto ansehen, nur wenn jemand am Türgriff hantiert wird es schon kribbelig. Geht diese Person jetzt bei und probiert alle Türen, den Kofferaum und die Fenster, dann wird es "unlustig". Geht die betreffende Person jetzt der Reihe nach alle Autos auf diesem Parkplatz ab kann man wohl kaum noch von"kontaktieren" sprechen. An sich ein Fall für "auf die Finger klopfen".QT hat geschrieben:Du hast auth.log Dateien mit .tgz hintendran??? Mit .gz könnte ich ja noch verstehen, aber .tgz?
Kann auch nicht verstehen, daß Du Dich da so aufregst und sogar mit ähnlichen Mitteln zurückschlagen willst. Gibt genug Mittel und Wege, das System so einrichten, daß man nur selbst Zugriff hat (Firewall, hosts.deny und hosts.allow). Wenn Du nicht möchtest, daß Dein Rechner von anderen kontaktiert wird, zieh das Netzwerkkabel
Nix für ungut,
QT
Hab mich aber eben mit psad, acct, bastille und Co. auseinandergesetzt und alles ein bißchen schärfer eingestellt. Es wundert mich, was da alles so wie blöde durch die Gegend pingt. China, Frankreich, Korea, USA und so weiter. Dabei kenne ich dort niemanden. Nee nee nee.
-
- Beiträge: 207
- Registriert: 13.09.2005 13:45:29
@rkrueger
Was QT damit sagen wollte ist das die Log*.gz nur die abgelegten Logdateien sind. In diesen werden auch deine eigenen Logs abgespeichert etc. Wie schon gesagt lege den Port fuer ssh auf einen anderen, verbiete das sich root direct einloggen darf, nutze das keyverfahren. Damit solltest du dann schonmal auf einer sehr sicheren Seite sein.
Gruss Burner7537
Was QT damit sagen wollte ist das die Log*.gz nur die abgelegten Logdateien sind. In diesen werden auch deine eigenen Logs abgespeichert etc. Wie schon gesagt lege den Port fuer ssh auf einen anderen, verbiete das sich root direct einloggen darf, nutze das keyverfahren. Damit solltest du dann schonmal auf einer sehr sicheren Seite sein.
Gruss Burner7537