qualcuno potrebbe fare qualcosa di cattivo

2

Ho un server ssh. in precedenza, stavo per accedere al mio server, quando ho ricevuto un messaggio che diceva qualcosa del tipo "Qualcuno potrebbe cercare di fare qualcosa di brutto" e indicare un uomo nel mezzo dell'attacco.

Non ho proceduto al login. Invece, mi sono spostato su una rete diversa e ho effettuato l'accesso. Dalla rete alternativa, non ho ricevuto il messaggio che stava accadendo qualcosa di brutto.

L'ho visto in passato quando faccio qualcosa come cambiare la chiave di accesso. Tutte le altre scatole con le chiavi scadute si appesantiscono che potrebbe succedere qualcosa di brutto. Fino a quando non aggiorno le chiavi.

Questa volta, non ho cambiato nulla. più tardi, quando sono andato a scrivere questa domanda, ho provato ad accedere nuovamente dalla stessa macchina che in precedenza mi ha dato l'avvertimento. Questa volta, non ho ricevuto il messaggio. Ho deciso di non accedere comunque.

Per ora, ho accesso fisico al PC, è in esecuzione su Debian 8. Ho dimenticato se ho fail2ban in esecuzione, ma il mio firewall è attivo, e Im non usando la porta ssh predefinita, solo alcuni utenti (non root) possono accedere.

quanto dovrei essere interessato? cosa dovrei fare in questa situazione?

    
posta j0h 27.04.2015 - 19:17
fonte

1 risposta

2

Il motivo più comune è che si è connessi a una rete aziendale con proxy attivo, prevenzione della perdita di dati, filtro o simili. Per fare questo per il numero crescente di sessioni crittografate, i dispositivi di sicurezza "intelligenti" eseguono un attacco man-in-the-middle sulla connessione, sostituendo il normale certificato con il proprio. Quindi ora hai una sessione crittografata con il dispositivo di sicurezza piuttosto che il punto finale finale. Il dispositivo di sicurezza effettua autonomamente la connessione sicura.

I dispositivi di sicurezza più intelligenti comprendono endpoint sicuri noti come le banche e non si preoccupano di intercettare il loro traffico, considerandoli come endpoint di fiducia. Molti di questi dispositivi eseguono calcoli di rischio dinamico in cui a volte potresti ottenere un'intercettazione e talvolta no.

Questo ti farebbe sicuramente ottenere un avviso da PUTTY.

La regola è, non accettare mai una nuova firma del server a meno che tu non sia assolutamente sicuro di averlo causato!

    
risposta data 01.05.2015 - 01:06
fonte

Leggi altre domande sui tag