Profesionālie tulkošanas pakalpojumi. 5
Pardod: MSI GeForce RTX 2080ti gaming X TRIO Graphic Card 1
Vēlos piedāvāt darbu online. 0
OCTA termiņš 13
Ka sauc Pasaules dalu kura dzivojam 4
google 1
Taustiņu funkcijas izmainīšana 2
Torrent 1
Cik maksā šodien kārtigs Gamer PC? 4
ESET izlaiž 2017.gada produktu izdevumus 23
VIAPLAY: Video tiešsaistē skatās 70% Latvijas iedzīvotāju 21
Katrā desmitajā datorā joprojām izmanto Windows XP 2
Google tuvākajā laikā atteiksies no Chrome paplašinājuma palaidēja 2
Acer ievieš nozares pirmo ieliekto monitoru ar acu izsekošanas funkcionalitāti 4
Adobe laiž klajā ārkārtas atjauninājumu 3
Tests: Cik precīzs ir "lēta gala" velo spidometrs? 3
Leģendārie telefoni – Nokia 3310 un citi 3
Puisis iziet Super Mario spēli mazāk kā piecu minūšu laikā un labo pasaules rekordu 2
Līdz 29.jūlijam atjaunini savu Windows bez maksas! 3
Kā uzlabot televizora skaņu? 2
Programma, ar kuras palīdzību fotogrāfijas pārveidot .gif formātā 1
Aproce, kas sastāv no 25 instrumentiem 1
Trīs padomi televizora izvēlei 2
Windows 7 ēra tuvojas noslēgumam, Microsoft koncentrējas uz Windows 10 1
Lietotāji online: 379
Reģistrētie lietotāji online: 0
Viesi online: 379
Divdesmit četrās dienās četri online datori piedzīvoja 270 000 uzlaušanas mēģinājumus - viens uzbrukums ik pa trīsdesmit deviņām sekundēm. Šo pētījumu veica Merilendas Universitātas pētnieku grupa Mihela Cukiera vadībā. Svarīgi atzīmēt, ka pētījuma veikšanai tika izmantot nevis tradicionālā Windows operatīvā sistēma, bet gan Linux.
Pētījums pierāda, ka nedrošas jeb viegli uzminamas paroles palīdz krakeriem (crackers) darīt savu darbu ātri un rezultatīvi, tāpat arī lietotājvārda un paroles asociatīva līdzība palīdz nevēlamajam viesim piekļūt upura datoram. Pētnieku grupas galvenais mērķis bija noskaidrot, kā viņi rīkojas, kad uzbrūk datora operatīvajai sistēmai un kāda ir viņu rīcība, kad ir jau tai piekļuvuši.
825 uzbrukuma mēģinājumi bija sekmīgi un pētnieki iekļuva datoru sistēmā. Pielietojot atbilstošu programmatūru viņi centās uzminēt lietotājvārdus un paroles. Pētījumā tika reģistrēti visbiežāk izmantotie vārdi. Līderis ir Root, kuru izmantoja 12,34%, savukārt admin tika lietots 1,63% gadījumos. Vārds Test tika izmantots kā lietotājvārds 1,12% no visiem uzbrukuma mēģinājumiem, bet vārds guest - 0,84% gadījumos. Lai iekļūtu datora sistēmā, dictionary script programmas 43% gadījumos izmantoja vienu un to pašu lietotājvārdu un paroli. Iemesls, kā apgalvo Mihels Cukiers, ir sekojošs - ielaušanās mēģinājumiem izmanto visvienkāršākās kombinācijas, jo tās visbiežāk nodrošina iekļūšanu sistēmā. Iekļūstot datora sistēmā tiek mainītas paroles un lietotājvārdi, kā arī lejupielādētas un instalētas programmas.
Pētījuma rekomendācijas drošai parolei ir sekojošas: Parolei ir jābūt vismaz astoņus simbolus garai un no šiem simboliem vismaz vienam ir jābūt ciparam un ir ieteicams izmantot vismaz vienu lielo burtu, ja pārējie ir rakstīti ar maziem. Atceries, ka paroli ir ieteicams mainīt pēc 180 dienām!
Raksta avots: www.computerworld.com
kur var dabūt ?
Feb 8 15:03:45 nhrq sshd[7072]: Invalid user arvids from 88.131.43.210
Feb 8 15:03:45 nhrq sshd[7078]: Invalid user atis from 88.131.43.210
Feb 8 15:03:46 nhrq sshd[7083]: Invalid user augusts from 88.131.43.210
A tur to Linux sistēmu nevar uztaisīt tā, lai ievadot nepareizu paroli, nākamo paroli var ievadīt tikai pēc kādām 15 sekundēm? Tad visi uzlauzēji aplauztos tik ilgi gaidīt.
Kurš tad normāli laužās iekšā sistēmā ar dažādām parolēm?
Manās acīs droša paroles sākas no padsmit simboliem (dotajā brīdī mana primārā paroles ir 26 simbolus gara un botam paies daži gadsimti kamēr pārbaudīs visas iespējamās kombinācijas. Visādi citādi raksts ir pieciešams, tik manuprāt tur vietām kaut kas nav lāgā pārtulkots, piemēram, "825 uzbrukuma mēģinājumi bija sekmīgi un pētnieki iekļuva datoru sistēmā". Gadījumā pētnieki vietā nebija domāts uzbrucēji/ļaundari?
-->> #6: Serveriem ir nepieciešami remote login`i, jo serveri bieži vien stāv nepieejami datu centros un tur ir milzīga ķēpa fiziski tikt klāt, kad sagribās uzinstallēt kādu jaunu softu vai pat upgrade`ot esošos uz jaunākām versijām. Kā labs atslēgšanas mehānisms ir port-knock (lai atvērtu portu uz servera, lietotājam vajag pieklauvēt pie dažiem noteiktiem portiem noteiktā secībā).
man ir 19 ciparu liela parole un viniem nav nekaadas iespeejas uzlauzt datoru jo izleedzu linux servisus kas ar to nodarbojas! un veel kas ja uz linux ir nonemt ta visa veida remoti ko tad.... nu nezinu idiotu aplauzusi man linux ir pilniiga droosiiba..
Feb 8 15:03:45 nhrq sshd[7072]: Invalid user arvids from 88.131.43.210
Tas nozīmē ka arvids ir invaliids :D bet visaa visumaa popularaaka paroles ir telefon numuri, qwerty, 123456 utt :)
tas bija mēģinājums nomelnot unix saimi vai kā? :)
btw visas paroles man ir garākas par 15 simboliem un satur lielos/mazos burtus, ciparus, simbolus :)
Par lieliem un maziem burtiem parolē - tas laikam būtu nedaudz pārspīlēts un ne visai droša lieta, jo to ir grūti atcerēties.
nu nez sitais brinums ir radits idiniem... Tiesi linux ka aizsargs straadaa parole kur tik stulbas paroles? Cilveki tikai testeja linux :D bet vairs netestee!
Atkārtošana ir zināšanu māte. Nenāk nekad par sliktu atminēties, ka vajag drošas paroles.
Nezinu, vai tas ir tas labakais variants, bet man kompis, (uz kura strādāju), vispār nav tīklam pieslēgts, un vajadzīgo informaciju piegadaju ar flešu. Bet tas kompis, kas tīklā, nav īpaši aizsargats, (standarta antivirus), jo tur nav ko zagt! :D
Ja kads arī grib ielīst, lai tak skatās, bet ja ko izčakarē, OS pārlikt varu 15 minūtēs. :)
mums ruterishos staav ftp kur glabaajas bekapinji un tur juutami uzbruuk kjiinas botinji :) bet siikumi nekas vinjiem nesanaak :)
rodgerz rakstīja:
mums ruterishos staav ftp
aha..
:) rakstīja:
Vai tad Firewire neaizsargā no šiem???
ooo..
man zināma laba proga - brutus, bet kas varētu būt labāks? Tad vēl ar remote admin to kompi var kontrolēt...
wsx rakstīja:
vispār visbiežākā parole - qwerty un to burtu kombinācijas
Komentārs vietā - tā tiešām varētu arī būt.
man liekas man vini uzbruku toreiz izmeginaju ubuntu 5.10 karaas ka meesls kautkaadi tur erori beigaas accaunt nestraadaaja...
Linux sistēmai var pieslēgties, ja ir palaists, piemēram, sshd dēmons. Taču aiz pieslēgšanās mēģinājumiem visbiežāk slēpjas dažādi brūtforsa boti, kuri, protams, nejēdz pat OpenSSH versiju pārbaudīt, kā rezultātā cenšas lauzties tur, kur pat teorētiski viņi iekšā tikt nevar.
Ja katru neveiksmīgu ielogošanās mēģinājumu pētījuma autori uzskata par vienu uzbrukumu, tad uzbrukumu skaits = vārdu skaits vārdnīcā. Un minētajiem botiem ir lielas vārdnīcas.
Pēdējā laikā manos sshd logos parādās pat šādi interesanti ieraksti:
kas nozīmē, ka jaunākās tendences ir tādas, ka pēc IP tiek noskaidrota valsts un tad likta lietā vārdnīca ar vietējiem vārdiem. Taču tas viss velti, jo šis bots izmanto novecojušu autentifikācijas metodi.