SSH ключи вне безопасности

Тема в разделе "Уязвимости и взлом", создана пользователем Apofis, 21 окт 2017.

  1. Apofis

    Apofis

    Сообщения:
    96
    Баллы:
    6
    SSH эта вот такая штука. Сетевой протокол прикладного уровня, позволяющий производить удалённое управление операционной системой и туннелирование TCP-соединений.

    Можно создать тунель и так далее.

    Специалисты компании Wordfence предупредили, что злоумышленники начали массово сканировать сайты в поисках директорий, где могут храниться приватные ключи SSH. Напомню, что аутентификация посредством SSH может осуществляться как с помощью юзернейма и пароля, так и с помощью RSA-ключей, публичного и приватного. Публичный ключ размещается на сервере, а приватный сохраняется на стороне пользователя, в локальном файле

    В средине текущей недели аналитики Wordfence зафиксировали неожиданную и массовую волну сканирований сайтов.Судя по именам директорий, которые интересуют злоумышленников, те охотятся за приватными ключами SSH. Так, атакующих интересуют директории, в названиях которых содержатся упоминания root, ssh, а также id_rsa.
  2. normaner

    normaner

    Сообщения:
    81
    Баллы:
    6
    ну тогда ставим сложный пас,ограничиваем доступ по IP.и меняем прот и никто вам не помишает смотреть порнуху)))
  3. Apofis

    Apofis

    Сообщения:
    96
    Баллы:
    6

Поделиться этой страницей

Top