Журнал Андрея Мальгина - Проснулся утром хакер... Ну дальше вы знаете
[Recent Entries][Archive][Friends][User Info]
08:59 am
[Link] |
Проснулся утром хакер... Ну дальше вы знаете
|
|
|
Просыпаюсь поутру, подключаюсь к любому из рабочих серверов и серверочков, и с вероятностью 146% наблюдаю попытки тупого перебора паролей.
По объему левых запросов в дата центрах народ делает выводы, что трудятся целые фермы роботов. Роботы перебирают пароли во всем сервисам что можно и имеет пароль. Иногда просто задалбывают морально, иногда вызывают ddos, и попытки перебора блокируем тем или иным способом, иногда превентивно.
На практике, от включения сервера в глобальную сеть до первых попыток перебора от 15 минут до нескольких часов.
Так что добро пожаловать в новую реальность, где мудизм тоже глобальный и мобильный.
И таки надо предполагать, Российская госконтора и аффилированное с ним уверенно в пятерке лидеров. Дерьмовые условия для производства, факт, но хорошие для мошенников и бандитов. Как изрек великий кормчий галер Пу, цивилизованный бандитизм.
![[User Picture]](http://lj.rossia.org/userpic/46085/2147515906) | From: | dil@lj |
Date: | June 29th, 2017 - 09:04 am |
---|
| | | (Link) |
|
Ага, именно так. У меня, например, постоянно пытаются подобрать пароли рута по ssh, но точно не смогут, потому что у рута аутентификация разрешена только по ключу.. А в остальных точках входа fail2ban помогает временно отключать хакеров, что существенно снижает уменьшает вероятность подбора, и заодно снижает нагрузку на сервер. |
|