[LatinaLUG] Tentativo di intrusione al ns server....
buldo
buldo@email.it
Sab 3 Feb 2007 09:57:07 CET
> Ho rilevato un tentativo da parte di un cretino di piazzare
> un file chiamato temp2006 (penso che sia uno script cgi...) e
> di eseguirlo.
Sei sempre il migliore!
Ora ti sei dato anche all'investigazione?!? :-DD
> Inutile dire che non è riuscito a scaricarlo poiché, per
> quella famosa regola di Rob, gli utenti non hanno accesso
> diretto ad internet da console.. :-D
Questa è una buona cosa...
> Ho controllato se ci fossero cose strane, e ho provveduto a
> cambiare pw ed a limitare l'accesso ssh alla pubkey.
Potresti spiegarti meglio? Nel senso, cosa comporta questo?
Non si può accedere dall'esterno se non si "conosce/possiede" la chiave?
Sono un po' ignorante in materia... :-P
Ciao,
Andrea
--
Email.it, the professional e-mail, gratis per te: http://www.email.it/f
Sponsor:
Refill s.r.l. - Prodotti per TUTTE le stampanti sul mercato a prezzi sempre convenienti. Dal 1993, leader nel compatibile di qualità in Italia.
Clicca qui: http://adv.email.it/cgi-bin/foclick.cgi?midQ88&d=3-2
Maggiori informazioni sulla lista
latina