Salta al contenuto
Citiverse è uno spazio aperto a tutte le comunità. Se vuoi aprire un gruppo locale o una sezione per la tua organizzazione, puoi contattare gli amministratori: pagina dei contatti.

Bruteforce

Spostato Informatica
5 3 179 1
  • Da ore i miei tre server stanno facendo da palco a uno spettacolo monotono… brute-force SSH, un tentativo al secondo, più o meno, come un metronomo ossessivo.

    Parliamo di macchine che ospitano cose leggere, tipo Mastodon, Matrix, searXNG, Pixelfed e SNAC2. Quindi no, non è proprio il Raspberry dietro al modem.

    Potrebbe essere il classico bot che ha pescato tre IP diversi a caso e ha deciso che oggi si gioca a “indovina la password”.
    Però, lo dico, il dubbio che sia mirata questa serenata ce l’ho. Quando ti suonano alla porta di casa, del garage e pure del ripostiglio… inizi a farti domande.

    Fino a ieri io stavo nel mondo comodo:
    utente + password robusta.
    Funziona, è pratico, soprattutto se cambi PC spesso e vuoi entrare al volo.

    Oggi invece si passa alla modalità “ok, basta”.
    Coppia di chiavi cifrate, password disattivata, accesso blindato.

    È meno comodo: ogni PC che uso deve avere le chiavi, e non è esattamente “clicca e vai”.
    Ma la porta non è più “chiusa bene”.
    È saldata.

    Morale della favola… anche oggi ho fatto esperienza.
    Bella giornata.

  • snow@snac.prove.noho.stS snow@snac.prove.noho.st ha condiviso questa discussione su
    assofante@snowfan.itA assofante@snowfan.it ha condiviso questa discussione su
  • Da ore i miei tre server stanno facendo da palco a uno spettacolo monotono… brute-force SSH, un tentativo al secondo, più o meno, come un metronomo ossessivo.

    Parliamo di macchine che ospitano cose leggere, tipo Mastodon, Matrix, searXNG, Pixelfed e SNAC2. Quindi no, non è proprio il Raspberry dietro al modem.

    Potrebbe essere il classico bot che ha pescato tre IP diversi a caso e ha deciso che oggi si gioca a “indovina la password”.
    Però, lo dico, il dubbio che sia mirata questa serenata ce l’ho. Quando ti suonano alla porta di casa, del garage e pure del ripostiglio… inizi a farti domande.

    Fino a ieri io stavo nel mondo comodo:
    utente + password robusta.
    Funziona, è pratico, soprattutto se cambi PC spesso e vuoi entrare al volo.

    Oggi invece si passa alla modalità “ok, basta”.
    Coppia di chiavi cifrate, password disattivata, accesso blindato.

    È meno comodo: ogni PC che uso deve avere le chiavi, e non è esattamente “clicca e vai”.
    Ma la porta non è più “chiusa bene”.
    È saldata.

    Morale della favola… anche oggi ho fatto esperienza.
    Bella giornata.

    Questo post è eliminato!
  • marty@snowfan.itM marty@snowfan.it ha condiviso questa discussione su
    macfranc@poliversity.itM macfranc@poliversity.it ha condiviso questa discussione su
    C cybersecurity@poliverso.org ha condiviso questa discussione su
    thegib@mastodon.unoT thegib@mastodon.uno ha condiviso questa discussione su
    Sistema ha condiviso questa discussione su
    oblomov@sociale.networkO oblomov@sociale.network ha condiviso questa discussione su
  • Da ore i miei tre server stanno facendo da palco a uno spettacolo monotono… brute-force SSH, un tentativo al secondo, più o meno, come un metronomo ossessivo.

    Parliamo di macchine che ospitano cose leggere, tipo Mastodon, Matrix, searXNG, Pixelfed e SNAC2. Quindi no, non è proprio il Raspberry dietro al modem.

    Potrebbe essere il classico bot che ha pescato tre IP diversi a caso e ha deciso che oggi si gioca a “indovina la password”.
    Però, lo dico, il dubbio che sia mirata questa serenata ce l’ho. Quando ti suonano alla porta di casa, del garage e pure del ripostiglio… inizi a farti domande.

    Fino a ieri io stavo nel mondo comodo:
    utente + password robusta.
    Funziona, è pratico, soprattutto se cambi PC spesso e vuoi entrare al volo.

    Oggi invece si passa alla modalità “ok, basta”.
    Coppia di chiavi cifrate, password disattivata, accesso blindato.

    È meno comodo: ogni PC che uso deve avere le chiavi, e non è esattamente “clicca e vai”.
    Ma la porta non è più “chiusa bene”.
    È saldata.

    Morale della favola… anche oggi ho fatto esperienza.
    Bella giornata.

    @snow hai fail2ban su? Se non altro li costringi a fare IP hopping.

  • @snow hai fail2ban su? Se non altro li costringi a fare IP hopping.

    @oblomov@sociale.network Certo, da sempre.

  • Da ore i miei tre server stanno facendo da palco a uno spettacolo monotono… brute-force SSH, un tentativo al secondo, più o meno, come un metronomo ossessivo.

    Parliamo di macchine che ospitano cose leggere, tipo Mastodon, Matrix, searXNG, Pixelfed e SNAC2. Quindi no, non è proprio il Raspberry dietro al modem.

    Potrebbe essere il classico bot che ha pescato tre IP diversi a caso e ha deciso che oggi si gioca a “indovina la password”.
    Però, lo dico, il dubbio che sia mirata questa serenata ce l’ho. Quando ti suonano alla porta di casa, del garage e pure del ripostiglio… inizi a farti domande.

    Fino a ieri io stavo nel mondo comodo:
    utente + password robusta.
    Funziona, è pratico, soprattutto se cambi PC spesso e vuoi entrare al volo.

    Oggi invece si passa alla modalità “ok, basta”.
    Coppia di chiavi cifrate, password disattivata, accesso blindato.

    È meno comodo: ogni PC che uso deve avere le chiavi, e non è esattamente “clicca e vai”.
    Ma la porta non è più “chiusa bene”.
    È saldata.

    Morale della favola… anche oggi ho fatto esperienza.
    Bella giornata.

    Come volevasi dimostrare... appena blindata la porta con le chiavi, il metronomo si è stancato di suonare.
    Gli attacchi sono calati di colpo su tutti e tre i server.
    Siamo tornati alla situazione normale... qualche tentativo occasionale ogni tanto, il solito rumore di fondo di Internet.
    Insomma, niente più concerto continuo. Solo la solita statica.

  • snow@snowfan.itS snow@snowfan.it ha condiviso questa discussione su
  • macfrancM macfranc ha spostato questa discussione da Localhost

Citiverse è un progetto che si basa su NodeBB ed è federato! | Categorie federate | Chat | 📱 Installa web app o APK | 🧡 Donazioni | Privacy Policy

Il server utilizzato è quello di Webdock, in Danimarca. Se volete provarlo potete ottenere il 20% di sconto con questo link e noi riceveremo un aiuto sotto forma di credito da usare proprio per mantenere Citiverse.