Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse

NodeBB

  1. Home
  2. Localhost
  3. Bruteforce

Bruteforce

Scheduled Pinned Locked Moved Localhost
2 Posts 2 Posters 4 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • snow@citiverse.itS This user is from outside of this forum
    snow@citiverse.itS This user is from outside of this forum
    snow@citiverse.it
    wrote last edited by
    #1

    Da ore i miei tre server stanno facendo da palco a uno spettacolo monotono… brute-force SSH, un tentativo al secondo, più o meno, come un metronomo ossessivo.

    Parliamo di macchine che ospitano cose leggere, tipo Mastodon, Matrix, searXNG, Pixelfed e SNAC2. Quindi no, non è proprio il Raspberry dietro al modem.

    Potrebbe essere il classico bot che ha pescato tre IP diversi a caso e ha deciso che oggi si gioca a “indovina la password”.
    Però, lo dico, il dubbio che sia mirata questa serenata ce l’ho. Quando ti suonano alla porta di casa, del garage e pure del ripostiglio… inizi a farti domande.

    Fino a ieri io stavo nel mondo comodo:
    utente + password robusta.
    Funziona, è pratico, soprattutto se cambi PC spesso e vuoi entrare al volo.

    Oggi invece si passa alla modalità “ok, basta”.
    Coppia di chiavi cifrate, password disattivata, accesso blindato.

    È meno comodo: ogni PC che uso deve avere le chiavi, e non è esattamente “clicca e vai”.
    Ma la porta non è più “chiusa bene”.
    È saldata.

    Morale della favola… anche oggi ho fatto esperienza.
    Bella giornata.

    oblomov@sociale.networkO 1 Reply Last reply
    0
    • snow@citiverse.itS snow@citiverse.it

      Da ore i miei tre server stanno facendo da palco a uno spettacolo monotono… brute-force SSH, un tentativo al secondo, più o meno, come un metronomo ossessivo.

      Parliamo di macchine che ospitano cose leggere, tipo Mastodon, Matrix, searXNG, Pixelfed e SNAC2. Quindi no, non è proprio il Raspberry dietro al modem.

      Potrebbe essere il classico bot che ha pescato tre IP diversi a caso e ha deciso che oggi si gioca a “indovina la password”.
      Però, lo dico, il dubbio che sia mirata questa serenata ce l’ho. Quando ti suonano alla porta di casa, del garage e pure del ripostiglio… inizi a farti domande.

      Fino a ieri io stavo nel mondo comodo:
      utente + password robusta.
      Funziona, è pratico, soprattutto se cambi PC spesso e vuoi entrare al volo.

      Oggi invece si passa alla modalità “ok, basta”.
      Coppia di chiavi cifrate, password disattivata, accesso blindato.

      È meno comodo: ogni PC che uso deve avere le chiavi, e non è esattamente “clicca e vai”.
      Ma la porta non è più “chiusa bene”.
      È saldata.

      Morale della favola… anche oggi ho fatto esperienza.
      Bella giornata.

      oblomov@sociale.networkO This user is from outside of this forum
      oblomov@sociale.networkO This user is from outside of this forum
      oblomov@sociale.network
      wrote last edited by
      #2

      @snow hai fail2ban su? Se non altro li costringi a fare IP hopping.

      1 Reply Last reply
      0
      Reply
      • Reply as topic
      Log in to reply
      • Oldest to Newest
      • Newest to Oldest
      • Most Votes


      • Login

      • Login or register to search.
      Powered by NodeBB Contributors
      • First post
        Last post
      0
      • Categories
      • Recent
      • Tags
      • Popular
      • World
      • Users
      • Groups