Hallo,
wahrscheinlich kennt ja jeder von euch die SSH-Passwort-rate-Attacken. Ich habe um mal rauszufinden was so ein Angreifer nach erfolgreichen raten eines Passwortes so böses anstellen will, einen Honeypot aufgesetzt. Für den Honeypot habe ich ca. ein dutzend Useraccounts eingerichtet, die allesamt extrem leicht zu erratende Passwörter haben (meistens Username=Passwort). Bislang hat einmal kurz einer schon versucht reinzukommen, aber der hatte nur den Usernamen guest benutzt und einen solchen Account hatte ich noch nicht angelegt (jetzt schon, bitte komm wieder). Da die Logs aber leider keine Auskunft über die verwendeten Passwörter machen und ich es dem Angreifer so einfach wie möglich machen will, wollte ich fragen ob es eine Methode gibt, die verwendeten Passwörter herauszufinden?
Gruß
Reks30
wahrscheinlich kennt ja jeder von euch die SSH-Passwort-rate-Attacken. Ich habe um mal rauszufinden was so ein Angreifer nach erfolgreichen raten eines Passwortes so böses anstellen will, einen Honeypot aufgesetzt. Für den Honeypot habe ich ca. ein dutzend Useraccounts eingerichtet, die allesamt extrem leicht zu erratende Passwörter haben (meistens Username=Passwort). Bislang hat einmal kurz einer schon versucht reinzukommen, aber der hatte nur den Usernamen guest benutzt und einen solchen Account hatte ich noch nicht angelegt (jetzt schon, bitte komm wieder). Da die Logs aber leider keine Auskunft über die verwendeten Passwörter machen und ich es dem Angreifer so einfach wie möglich machen will, wollte ich fragen ob es eine Methode gibt, die verwendeten Passwörter herauszufinden?
Gruß
Reks30
