Re: Intruder attemt on server

From: Morten Liebach (none@m--mongers.org.lh.bsd-dk.dk)
Date: Sat 30 Oct 2004 - 14:50:10 CEST


Date: Sat, 30 Oct 2004 14:50:10 +0200
From: Morten Liebach <none@m--mongers.org.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Intruder attemt on server

On 2004-10-30 13:58:42 +0200, Jakob Breivik Grimstveit wrote:
> On Sat, 2004-10-30 at 13:31, Steffen Frøkjær wrote:
>
> > fort.kvaek.dk login failures:
> > Oct 29 01:45:17 fort sshd[4767]: Failed password for root from
>
> [snipsnap]
>
> Dette er ein (eller fleire typer) ormar som er i mykje bruk om dagen. Eg
> får det i loggen min sjølv heile tida. Enten får du blokkere ekstern
> pålogging, kreve bruk av nøklar eller bare vere sikker på at du har eit
> trygt passord på kontoane dine.

Det hjælper ikke at kun tillade brug af nøgler, man får stadig en masse
irriterende logning af scanninger som man reelt ikke kan gøre noget ved.

Men i den tråd som Flemming henviser til er der et par fif til hvordan
man i det mindste kan eliminere en del af det.

Med venlig hilsen
                                 Morten

-- 
http://m.mongers.org/weblog/
__END__



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:44 CET