Re: [CBLX] ssh

[ Thread Index | Date Index | More lists.tuxfamily.org/carrefourblinux Archives ]


Dominique Asselineau <asseline@xxxxxxxxxxxxxxxxxxxx> writes:
> là, c'est clairement une illusion de penser que les robots s'arrêtent
> aux mots de passe triviaux.  Les habitudes de choix de mot de passe
> sont de plus en plus connues.  Et même en évitant les mots de
> dictionnaire de quelque langue que ce soit, des prénoms ou autres
> sobriquets de quelque culture que ce soit, ils ne sont jamais vraiment
> aléatoire.  Du coup, les stratégies pour les craquer sont de plus en
> plus sophistiquées et efficaces.  Ça se voit sur certains services qui
> refusent ou du moins avertissent lorsque le mot de passe qu'on choisit
> est jugé peu sûr.  Par conséquent si on a plusieurs milliers de
> tentatives par jour et ce, pendant des mois et des mois, même si on a
> de bonnes raisons de penser que c'est improbable, ça n'est pas
> impossible et ça peut finir par passer.

Après, il faut aussi mesurer l’importance de son serveur et des données
que l’on héberge. Dans le cas de Pierre, c’est sa machine personnelle
qu’il veut gérer, sur une connexion ADSL classique je suppose. Les
attaquants ne s’attaquent pas aux machines pour le plaisir, ils ont un
but, ils ont un objectif de voler des données bien précises. Cela
n’empêche pas de choisir une bonne sécu, mais il ne faut pas que la sécu
soit trop lourde par rapport à son infrastructure. Bon, je ne t’apprend
rien Dominique, je ressors juste ce que j’ai retenu de ma formation en
Pen Testing.
>
> J'ai un VPS sur lequel il y a près de 220 000 tentatives par mois de
> connexion à root, et ça augmente. Je ne sais pas vraiment si ça vient
> du même robot mais je me suis décidé à empêcher le login root par SSH,
> c'est vraiment très simple à faire.  Ça faisait belle lurette que je
> ne me connectais plus de cette manière en root, ça ne change donc même
> pas mes habitudes.

En effet un VPS, j’imagine qu’il y a plus de risques étant donné que les
hébergeurs
-- 
Raphaël
« Tout chercheur plongé dans la science subit une poussée de bas en haut susceptible de lui remonter le moral. »
Monsieur Cyclopède

--

   CarrefourBLinuX MailingListe
   Pour obtenir de l'aide, envoyez le sujet  help  �   carrefourblinux-request@xxxxxxxxxxxxxxxxxxx
   Archives:
   http://listengine.tuxfamily.org/lists.tuxfamily.org/carrefourblinux


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/