De même, je reçois en ce moment de nombreuses tentatives de piratage (sur ssh / ftp / http). C'est les vacances, les gamins passent plus de temps sur le net :)
L'autre jour, il y en a un qui a bruteforcé en ftp 10 000 pass sur le login "Administrator" (je tourne sous debian, avec vsftpd et il existe un compte anonymous ...). ça sens le script kiddy windowsien avec brutus ...
Du coté préventif, je pense que je vais changer le port par defaut et virer l'anonymous login (dans quel monde on vis ...) et regarder du coté du filtrage.
Mais après un resolveip / whois / traceroute, j'aime bien :
/etc/init.d/vsftpd stop & echo "stop it now or I'll contact abuse@yourhost" | nc -l -p 21
Mais il y en a qui on la tête dur, actuellement j'en ai un qui s'acharne sur mon ftp quelques heures par jour depuis 2 jours !
# Les chaleurs estivales favorables aux SK
Posté par gibs . En réponse au message Tentative de piratage.... Évalué à 1.
L'autre jour, il y en a un qui a bruteforcé en ftp 10 000 pass sur le login "Administrator" (je tourne sous debian, avec vsftpd et il existe un compte anonymous ...). ça sens le script kiddy windowsien avec brutus ...
Du coté préventif, je pense que je vais changer le port par defaut et virer l'anonymous login (dans quel monde on vis ...) et regarder du coté du filtrage.
Mais après un resolveip / whois / traceroute, j'aime bien :
/etc/init.d/vsftpd stop & echo "stop it now or I'll contact abuse@yourhost" | nc -l -p 21
Mais il y en a qui on la tête dur, actuellement j'en ai un qui s'acharne sur mon ftp quelques heures par jour depuis 2 jours !