Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Telnet se vrací do módy jako nástroj hackerů

Podle poslední zprávy Akamai Technologies se zdá, že posledním trendem hackerů je využívat protokol Telnet pro útok na firemní servery. Jako způsob připojení již tradičně vede mobilní internet.

Podle jejich zprávy bylo 10 procent útoků v roce 2010 vedeno právě přes port 23. Administrátoři serverů přešli na protokol SSH a i když je doporučováno port 23 zablokovat, tak drtivá většina na tento úkon zapomíná.

Předchozí zprávička Následující zprávička        
alfi . aura:87
28. 1. 2011 12:26 Nový

na firemní servery?

celé vlákno

vážně se dá na některém "firemním serveru" dneska najít telnet démon? sám se nenainstaluje, to by se musel admin hodně snažit..

mimo "firemní servery" bych se tomu už tolik nedivil - čím dál více krabiček typu router, ip telefon, set-top-box má povolenou administraci (taky) přes telnet buď s default nebo dokonce žádným heslem :-( pak už jen stačí zapojit do sítě, přidělit veřejnou ip adresu.. počkat na welcome text a porovnat jej s databází známých účtů..

Michal Špondr aura:81
28. 1. 2011 12:52 Nový

Re: na firemní servery?

celé vlákno

V naší firmě (nebudu jmenovat) to tak je. Firma má politiku, že se dá ven přistupovat jen přes port 80 (+ celkem omezené množství serverů, na sociální sítě se člověk nedostane), ostatní provoz lze protáhnout přes telnet. Proč ne ssh? Důvodem je, že firma chce mít přehled o tom, co teče ven a šifrovaný protokol se nedá špehovat.

alfi . aura:87
28. 1. 2011 14:05 Nový

Re: na firemní servery?

celé vlákno

ven asi klidně.. ale je to otevřené i dovnitř?
a ssh nebo vpnky přece fungujou i na portu 23 :-)

.
. (neregistrovaný) ---.cust.selfnet.cz
29. 1. 2011 0:40 Nový

Re: na firemní servery?

celé vlákno

A ten "ostatní provoz" je jako co?

Harvie.CZ
Harvie.CZ (neregistrovaný) ---.net.upcbroadband.cz
29. 1. 2011 16:39 Nový

Re: na firemní servery?

celé vlákno

A odkdy se neda ssh provozovat pres port 23? kdyz jde nesifrovany prenos, tak se protlaci i sifrovany. no treba si nekdo vygoogli kde pracujes a tvymu sefovi to uz nejak vysvetli :-D

Robo Kupka aura:100
28. 1. 2011 17:06 Nový

Re: Telnet se vrací do módy jako nástroj hackerů

celé vlákno

ja my slim ze to su skor utoky na routre, kde je telnet casto povoleny zvonka.

dustin
dustin (neregistrovaný) ---.pilsfree.net
29. 1. 2011 7:53 Nový

Re: Telnet se vrací do módy jako nástroj hackerů

celé vlákno

Jojo, obzvlášť rádi jej mají ADSL operátoři. Když jsem chtěl, aby jimi poskytnutý modem s jimi upraveným FW poslouchal telnetem na vnějším rozhraní aspoň jenom na jejich interní adrese, ne na nám přidělené veřejné IP, tak pořádně nechápali, co po nich chci. Takže telnet nechali volný do netu. Heslo jsem neznal, ale dle jejich kompetence odhaduji, že nijak silné nebylo. Ta vysílací firma pak celý adsl byznys prodala největšímu mobilnímu operátoru, který tím "dobyl pevnost".

kolemjdouci
kolemjdouci (neregistrovaný) 178.21.184.---
29. 1. 2011 13:54 Nový

je to obsahlejsi

celé vlákno

To vi kazde male dite :)
chybi tu clanek jak to zabezpecit ;P
Oni take pouzivaji ftp v plainu a ty hesla jsou krasne citelne .. chudaci co maj ftp accounty u hostingu :P (sftp je pro ne sci-fi) a nejen to do web administrace routeru se prihlasuje taky prez plain a ssl router neumi.
Take vyrobci firmware do svych zarizeni utajne vnesli master hesla...

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

na firemní servery?
alfi . 28. 1. 2011 12:26
└ 
Re: na firemní servery?
Michal Špondr 28. 1. 2011 12:52
 
├ 
Re: na firemní servery?
alfi . 28. 1. 2011 14:05
 
├ 
Re: na firemní servery?
. 29. 1. 2011 00:40
 
└ 
Re: na firemní servery?
Harvie.CZ 29. 1. 2011 16:39
Re: Telnet se vrací do módy jako nástroj hackerů
Robo Kupka 28. 1. 2011 17:06
└ 
Re: Telnet se vrací do módy jako nástroj hackerů
dustin 29. 1. 2011 07:53
je to obsahlejsi
kolemjdouci 29. 1. 2011 13:54