Wpis z mikrobloga

@CyberDeath: Wystawiłem 3 dni temu na czterech publicznych adresach IP honeypota ssh z hasłem w stylu root:12345 i dopiero przeglądam co się tam dzieje, sam log ma już 105Mb.
Aktualnie zdecydowana większość akcji to próba tunelowania ruchu po ssh - przeważnie do serwerów google, microsoft, facebook. Jak chcesz to mogę tego loga gdzieś wystawić.
Aktualnie zdecydowana większość akcji to próba tunelowania ruchu po ssh - przeważnie do serwerów google, microsoft, facebook. Jak chcesz to mogę tego loga gdzieś wystawić.


@dktr: też byłbym chętny
@Kryspin013: honeypot to programik który tylko udaje serwer ssh i całą powłokę, w plikach konfiguracyjnych ustawiam co ma zwracać na po podaniu w konsoli np cat /proc/cpuinfo itd i w jakim pliku ma mi zachować logi a nawet pobrane pliki czy wrzucone przez scp.
@CyberDeath:
Tu masz loga
Tego postawiłem na starym raspberry pi 1 i sobie loguje co tam hakjery wyczyniają.