[linux] Re: Gebruiker waarmee men via ssh probeert in te loggen

Hans Rood hansrood op xs4all.nl
Wo mei 11 16:30:22 CEST 2005


Op dinsdag 10 mei 2005 10:30, schreef D.J. van Enckevort:
> Raymond A. Meijer wrote:
>   > Ik heb nog nooit een abuse report gestuurd; kost teveel tijd en
>   > het heeft
> > toch weinig zin, omdat de meeste hackpogingen gedaan worden door
> > machines met virussen/trojans.
>
> Hier wil ik toch even wat rechtzetten. Het heeft zeker wel zin om een
> rapportage te schrijven als er constant van een besmette machine
> hackpogingen gedaan worden. 
Aha! Dus als zo'n floeper nooit met het zelfde ip-addr. terugkomt, zoals 
bij mij, zou je moeten rapporteren.
Eigenlijk maak ik me er niet zo druk om, unix is multi-user, we hebben 
tegenwoordig lange wachtwoorden, etc/shadow en lastlog etc. en van de 
1900 pogingen was er niet één voor usernaam root.
De buffer-overflow-aanvallen op mijn httpd vind in veel gemener.

Groet
hansr



More information about the Linux mailing list