Sur une ML OVH, une personne se pense victime, voici son récit (qui n'apprend rien, hormis son inquiétude):
Je pense avoir été touché sur un SP sur centos.
Mon fail2ban est plutôt chatouilleux (2 erreurs = 1 ban 48h), et
pourtant, il y'a 72 ou 96h , j'ai eu 2 users root qui ont réussi à se
logger depuis des ip roumaines.
Le mot de passe était assez fort, et vu la vitesse des scans, je ne
pense qu'il ait pu le casser. De +, le passe n'est enregistré nul part.
Mon bash_history a été vidé of course....Je ne pense pas qu'ils aient eu
le temps de faire quoique ce soit....
J'ai viré le port 22, et j'ai désactivé le login par password pour du
only RSA (2048 bits cette fois) en attendant de voir ce que ça dit.
Je pense vraiment à une faille car je vois pas comment ils auraient pu
casser le password sinon... :(
Depuis il n'a pas donné d'info supplémentaire sur sa recherche d'information.
[^] # Re: Pas facile de ce prononcer...
Posté par Julien04 . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 3.
Je pense avoir été touché sur un SP sur centos.
Mon fail2ban est plutôt chatouilleux (2 erreurs = 1 ban 48h), et
pourtant, il y'a 72 ou 96h , j'ai eu 2 users root qui ont réussi à se
logger depuis des ip roumaines.
Le mot de passe était assez fort, et vu la vitesse des scans, je ne
pense qu'il ait pu le casser. De +, le passe n'est enregistré nul part.
Mon bash_history a été vidé of course....Je ne pense pas qu'ils aient eu
le temps de faire quoique ce soit....
J'ai viré le port 22, et j'ai désactivé le login par password pour du
only RSA (2048 bits cette fois) en attendant de voir ce que ça dit.
Je pense vraiment à une faille car je vois pas comment ils auraient pu
casser le password sinon... :(
Depuis il n'a pas donné d'info supplémentaire sur sa recherche d'information.