On Jul 26, 2005, at 4:00 PM, Ottavio Campana wrote:
Daniele wrote:
Visto che il mio Debian si è accasciato, prorpio pogo pochi giorni
l'apparizione di dette segnalazioni nel file di log.
E' probabile che sia stato questo noto worm per ssh ( a me
sconosciuto ) a
causare il blocco di Debian, pericoli ulteriori ??? , rimedi ???,
protezioni
???
in verita' no, perche' trovo solo credenziali di accesso non
privilegiati. Quindi da solo non basta a compromettere una macchina.
Vuoi vivere tranquillo? Disabilita in ssh le password e abilita i
certificati.
http://www.whitedust.net/article/27/Recent%20SSH%20Brute-Force%
20Attacks/
Qui c'è la spiegazione insieme alle azioni da intraprendere per
evitare di incappare in situazioni poco piacevoli, ad esempio
inibire l'accesso da remoto da parte dell'utente root...
Ciao
Ciao.
Ric
- Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
--
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!
http://www.georgedillon.com/web/netiquette.shtml