1 - nie je to hack samostny - na zaciatku bol obycajny bruteforce, nic viac... ci je to hack, nech kazdy zvazi sam...
2 - je neskutocne, ze stat plati velke peniaze z nasich dani na nieco co je uuuplne, ale uplne na...
3 - opat neskutocne - aky hon zacali nase statne organy na chalanov, ktory sa len "hrali"... ved nech sa pozru do zrkadla a zacnu robit poriadok vo svojich radoch, lebo je to len hanba a vysmech nasim statnym organom
Jj, suhlas. Kazdy system je napadnutelny, ide o to ake tazke to je. Ale nechat po prvom prieniku rovnake hesla? Specialne ak prvy prienik bol cez rovnake heslo? To ani neviem jak poriadne nazvat, nie je to amaterizmus, to je totalny kretenizmus.
btw, mozno sa mi to len zda, ale napadnuty bol "provider" (teda, tie uvodzovky su tam preto, lebo ta firma zije vlastne iba z pripojenia statnych uradov).
a naco riesit, ked ti kamarat na ministerstve tu zmluvu aj tak nevypovie? :-D
No a tak schvalne, je hadani par hesel brute-force utok? Slovnikovy utok je podle tebe take brute-force? Nebo panove na blackhole.sk kecaji, kdyz tvrdi, ze proste zkusili heslo nbusr123?
OK, tak uvediem vsetko na pravu mieru:
1 - hadanie par hesiel - samozrejme nie je bruteforce...
2 - slovnikovy utok - uz ma veeeelmi blizko k tomu...
3 - prezrad, ako urobit (v uplne presnom ponimani) bruteforce na server, aby si to nik nevsimol (presnejsie admini)??? Ak to vies, porad, lebo ja momentalne neviem, ale rad sa priucim a rad otestujem aj moje servery. By the way - co sa tyka servera NBU - sam vidis, aki su tam admini, moj nazor je, ze ani bruteforce by neodhalili...
4 - co je pre teba "hadat par hesiel"? ...zrejme mas lepsie kontakty na NBU, lebo to nie je az take lahke (teda uhadnut heslo), pokial nie si z blizkosti zdroja...
5 - hadanie hesiel je podla teba uplne hack ;-) (ty si lama?) ...aj ked hlavne je, ze sa tam dostali, xixi
3) obecne to nejde, ale v pripade nbu.sk ... jinak co se tyce hadani ssh hesel, tak to je pomerne "bezne", mesicne mam v logu tak kolem 1000 pokusu o nalogovani z cca 15 adres ... A to neni ani zadny zajimavy stroj, jen router na pude na kterym prakticky nic zajimavyho neni. Takze kdyz nekdo vyzkousi tak 100 hesel jednorazove nekde, tak se to IMHO ztrati meti podobnymi pokusy od vselijakych botu/botnetu (admin to asi postrehne, ale nebude asi podnikat odvetne kroky, protoze vetsinou nema cast hodit se za desitkami script kiddies nebo zombie PC's kteri pouzteji jeste vcelku neskodne pokusy na jeho server)
ak mas linux tak nepoznas modul ipt_recent v iptables? povolim X spojeni s priznakom NEW za Y sekund z ip XYZ s ttl ABC, a ak je tych spojeni viac tak na Y sekund DROP/REJECT/cokolvek :)
vyvediem ta z omylu - nikto nie je dokonaly a predpokladam, ze kazdy sa rad uciii...
Podla mna sem chodia ludia, aby sa nieco nove dozvedeli a zaroven vyjadrili svoj nazor... alebo sa mylim?
jasne, bruteforce je hack rovnako ako je pocitacom (PCckom)stara 286ka alebo kalkulacka...
Hm, kamo, moj prvy pocitac bol 486ka a to ti poviem, ze svojho casu to bola najvacsia raketa v meste (a stal 50 000 korun)... mozno si tie casy pamatas ;-)