Názor k článku
Výzkumníci opět varují před stále nedostatečně zabezpečenými SSH servery od [object Object] - Ja mam v tom obdobi 1 kompromitaci pres...

  • Článek je starý, nové názory již nelze přidávat.
  • 27. 12. 2023 21:21

    [object Object]

    Ja mam v tom obdobi 1 kompromitaci pres ssh. Slo o root exploit na skolnim PC, vymenena binarka ssh klienta a kradez klicu. Utok jsem odhalil a utocnika jsem nalezl vcetne jmena, prijmeni a bydliste. On to nevi, ja se poucil.

    Pouzivat klice nestaci. Fail2ban je blbost. Iptables je blbost. Port-knocking mozna.

    Yubikey+nepouzivani skolnich PC funguje zatim dobre, klic nejde jen tak ukrast.