Hackversuch ?!?

scup

Well-Known Member
Hallo alle zusammen,

habe seit einigen Monaten einen FreeBSD "Minniserver" per DSL rund um die Uhr am Netz. Nun bekomme ich tägliche, wöchentliche und Monatliche Statistiken über Zugriffe usw. zugestellt, die eigentlich bisher immer ohne aussergewöhnliche Eintragungen daherkamen.

Heute allerdings kam dann folgendes:

############################################
Checking setuid files and devices:

Checking for uids of 0:
root 0
toor 0

Checking for passwordless accounts:

kralle.spec login failures:
Aug 9 17:34:02 kralle sshd[41816]: Failed password for root from 204.210.78.177 port 2837 ssh2
Aug 9 17:34:04 kralle sshd[41818]: Failed password for root from 204.210.78.177 port 2897 ssh2
Aug 9 17:34:08 kralle sshd[41820]: Failed password for root from 204.210.78.177 port 2947 ssh2

kralle.spec refused connections:

-- End of security output --
##########################################

Ich war allerdings zwischen 14 und 23 Uhr arbeiten...... ;)
 
Sowas passiert wenn Rechner am INet hängen. Das ist mit statischen Adressen sogar schlimmer. Solange kein exploit für ssh auftaucht und du "PermitRootLogin" in der sshd_config auf "no" stehen hast, sollest du dir keine Gedanken machen müssen. (Natürlich ein sicheres Passwort für einen Login-User vorrausgesetzt.)

Ich hab sowas dauernd. Meistens erfolgen mehrere Loginversuche mit dem User "test", "guest" oder als Scan für die verwendete SSH-Version, mit NOUSER.

minus
 
jo, das ist normal... mein rechner am inet hat mittlwerweile eine uptime von über 120 tagen und da haben sich bestimmt auch schon mehr leute versucht einzuloggen als ich mich an den rechner...
 
Wenn du nie "von außen" per SSH auf den Server willst, könntest du auch eingehenden Verkehr auf Port 22 blocken. Das zusammen mit den anderen Tipps sollte dann wirklich sicher sein. Sollte selten sein, daß IPFW und SSH zur gleichen Zeit Lücken aufweisen.
 
letzens war ne diskusion darüber bei full disclosure, kannst dir ja anschauen. cihw eiss net worums da ging, hatte kein bock zu lesen ;)
 
Hallo zusammen,

vielen Dank für Eure Antworten..........ist ja dann halb so wild :)

Als root logge ich mich so gut wie nie ein........sollte eigentlich selbstverständlich sein :D
 
Zurück
Oben