Domande con tag 'ssh'

0
risposte

Il bot ha chiamato "gweerwe323f" accedendo ssh?

abbiamo una mail di abuso sul nostro server che dice "il tuo server sta tentando di hackerare ssh di un altro server, ecc ...". Poi abbiamo controllato il nostro server e nel comando Cronologia abbiamo visto alcuni registri come mostrato di s...
posta 26.04.2017 - 13:16
1
risposta

Come assicurarsi che un tunnel SSH non abbia funzionato correttamente (se non ho davvero effettuato il tunneling)

Ho tunnelato la transizione dei dati come 22-22 e 2222-80 , tra il mio PC e VPS: ssh [email protected] -L 22:localhost:22 -L 2222:localhost:80 -i ~/.ssh/key Per essere sicuro che entrambi i tunnel siano stati creati, ho eseguito lsof...
posta 30.12.2016 - 04:09
0
risposte

sshd login offuscamento richiedendo una password sebbene l'accesso con password sia disabilitato?

Sia sshd.config che fail2ban funzionano bloccando le richieste di autenticazione su un percorso specificato, notificando quindi l'autore dell'attacco in merito alle misure di protezione in atto. Non sarebbe più desiderabile non fornire alcuna...
posta 13.08.2016 - 17:31
0
risposte

Python Meterpreter in Mac - Attiva shell - ssh in un'altra guida mac?

(tutti questi sono fatti sui miei libri mac, ho 3) Ho tre MacBook: (1) (2) OS X & (3) esecuzione di un VB kali e sto giocando con meterpreter. L'unica funzione meterpreter per Mac che ho trovato era in python. Ha funzioni limitate no: (1)...
posta 16.08.2016 - 02:59
0
risposte

Sistema operativo minimalista per migliorare la sicurezza ssh?

Come sappiamo, sebbene il protocollo SSH sia valido in teoria, può essere compromesso quando l'implementazione è difettosa o il sistema operativo sottostante viene compromesso in altri modi che influiscono indirettamente su SSH (da qui la costan...
posta 12.07.2016 - 09:51
0
risposte

Cosa può accadere a un server SSH pubblico?

Sto scrivendo un emulatore di console in JQuery, che si connetterà a un server tramite SSH e invierà dinamicamente i comandi (tramite AJAX) e riceverà l'output. Fondamentalmente sarà una console ssh remota su un sito web. Il server eseguirà la v...
posta 29.04.2016 - 16:13
0
risposte

Sicuro Ubuntu di Vagrant sul computer client con password e chiave ssh

Ho una certa esperienza con Vagrant e Ubuntu server ma non sono esperto. Ho un'applicazione in esecuzione sul mio server client nel loro ufficio. Sto eseguendo l'applicazione usando Vagrant su una porta specifica. Vorrei proteggere la m...
posta 10.08.2016 - 08:19
0
risposte

Posso usare le informazioni di crash del processo per rilevare gli attacchi di overflow del buffer?

L'overflow del buffer è una vulnerabilità molto comune, spesso mirata agli exploit zero-day. Gli attacchi riusciti portano spesso all'esecuzione di codice arbitrario, mentre i tentativi falliti tendono a mandare in crash il programma di destin...
posta 02.03.2016 - 10:50
1
risposta

Autenticazione a chiave pubblica personalizzata

Sto lavorando su un sistema di gestione degli account REST su https che dovrebbe supportare entrambi gli schemi di autenticazione nome utente / password e nome utente / publickey. Cioè quando un utente registra un account, può scegliere di caric...
posta 11.04.2015 - 13:19
1
risposta

Sicurezza dell'accesso alla rete locale tramite VNC sul tunnel SSH

Ho appena installato un Raspberry Pi 2 con l'ultimo raspbian e installato alcuni servizi. Per l'accesso remoto ho installato il server tightvnc che ho configurato per consentire solo le connessioni da localhost. Posso ancora accedervi da remo...
posta 25.03.2015 - 10:25