• [^] # Re: Pas facile de ce prononcer...

    Posté par . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 3.

    Sur une ML OVH, une personne se pense victime, voici son récit (qui n'apprend rien, hormis son inquiétude):


    Je pense avoir été touché sur un SP sur centos.

    Mon fail2ban est plutôt chatouilleux (2 erreurs = 1 ban 48h), et
    pourtant, il y'a 72 ou 96h , j'ai eu 2 users root qui ont réussi à se
    logger depuis des ip roumaines.

    Le mot de passe était assez fort, et vu la vitesse des scans, je ne
    pense qu'il ait pu le casser. De +, le passe n'est enregistré nul part.

    Mon bash_history a été vidé of course....Je ne pense pas qu'ils aient eu
    le temps de faire quoique ce soit....

    J'ai viré le port 22, et j'ai désactivé le login par password pour du
    only RSA (2048 bits cette fois) en attendant de voir ce que ça dit.

    Je pense vraiment à une faille car je vois pas comment ils auraient pu
    casser le password sinon... :(


    Depuis il n'a pas donné d'info supplémentaire sur sa recherche d'information.