Een simpele honeypot op port22?
http://www.mrleejohn.nl/netcat.txt (kijk onderaan)
Maar je kunt ook portsentry achter die poort zetten. Portknocking is ook een gaaf alternatief!
Afdrukvoorbeeld
Een simpele honeypot op port22?
http://www.mrleejohn.nl/netcat.txt (kijk onderaan)
Maar je kunt ook portsentry achter die poort zetten. Portknocking is ook een gaaf alternatief!
Ik heb zelf een firewall gebouwd op basis van ipt_recent (http://snowman.net/projects/ipt_recent/). Nadeel is dat deze module niet meer onderhouden wordt (hint: ben op zoek naar een vervanger).
Zodra je connect op een niet toegestane (ook ssh) poort, en niet in de whitelist staat, krijg je meteen een ban van 30 seconden aan je broek. Reden hiervan zijn poortscans. Ik ben heel benieuwd of iemand bij mij een goede poortscan uit kan voeren (diedx.nl).
Geef je bij deze toestemming voor een poortscan? Indien ja dan ga ik morgen even de software opzoeken.Citaat:
Origineel geplaatst door DiedX
Ik heb zelf een firewall gebouwd op basis van ipt_recent (http://snowman.net/projects/ipt_recent/). Nadeel is dat deze module niet meer onderhouden wordt (hint: ben op zoek naar een vervanger).
Zodra je connect op een niet toegestane (ook ssh) poort, en niet in de whitelist staat, krijg je meteen een ban van 30 seconden aan je broek. Reden hiervan zijn poortscans. Ik ben heel benieuwd of iemand bij mij een goede poortscan uit kan voeren (diedx.nl).
yup. www.insecure.org -=> NMAPCitaat:
Origineel geplaatst door Mark17
Geef je bij deze toestemming voor een poortscan? Indien ja dan ga ik morgen even de software opzoeken.
FYI: Dit is mijn PRIVE machine. Over de beveiliging van mijn werkgever laat ik verder niets los.
Citaat:
Origineel geplaatst door klasje.be
Quote: "een klein programmaatje zoekt wat doet alsof het sshd is dmv de eerste paar berichten van sshd na te doen en eventueel wat fake output te geven bij een ls en cd."
netcat
Meeste kiddies gebruiken tools als synscan die hele subnetten afzoeken op specifieke poort (bijv. ssh). nb, synscan is een soort front-end van netcatCitaat:
Origineel geplaatst door DiedX
yup. www.insecure.org -=> NMAP
FYI: Dit is mijn PRIVE machine. Over de beveiliging van mijn werkgever laat ik verder niets los.
Citaat:
Origineel geplaatst door phreak
even ssh'en naar je machine, sudo'en (want ik neem aan dat je RemoteRoot af hebt staan) en dan in /etc/ssh/sshd_config: "Port 22" op een andere poort zetten ..
Volgens mij moet je het karakter # weghalen en dan Port 22 veranderen.
En dan natuurlijk ssh restarten
[ /etc/init.d/sshd restart ]
Tsja. Daar heb je legio tools voor. Ik ben zelf vrij gek van nmap -p 22 enzovoort.Citaat:
Origineel geplaatst door phreak
Meeste kiddies gebruiken tools als synscan die hele subnetten afzoeken op specifieke poort (bijv. ssh). nb, synscan is een soort front-end van netcat
Nadeel alleen is dat nmap traag is.Citaat:
Origineel geplaatst door DiedX
Tsja. Daar heb je legio tools voor. Ik ben zelf vrij gek van nmap -p 22 enzovoort.