Hajautetut hyökkäykset palvelimiin lisääntyneet
14.5.2008 10:32 Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että se on havainnut viime päivinä tavallista enemmän viitteitä hyökkäyksistä, joissa palvelimiin pyritään kirjautumaan kokeilemalla ssh-käyttäjätunnuksia ja salasanoja.
CERT-FI:n mukaan viime päivinä havaituille ssh-hyökkäyksille on ollut tunnusomaista, että kirjautumisyritykset tapahtuvat hajautetusti useista eri ip-osoitteista. Sama ilmiö on havaittu kansainvälisesti.
Useissa tapauksissa kirjautumisyrityksiä tekevät hyökkääjät käyttävät hajautuksesta huolimatta yhteistä jaettua käyttäjätunnuslistaa kohdetta vastaan.
Yksittäinen ip-osoite tekee kirjautumisyrityksiä yhteen kohteeseen vain muutaman kerran ja hyökkäyksissä käytetyn käyttäjätunnuslistan peräkkäisiä tunnuksia kokeillaan eri ip-osoitteista. Tällä pyritään peittämään hyökkäys tunkeutumisten esto- ja havainnointijärjestelmiltä.
Toimiva keino edellä hyökkäyksiltä suojautumiseen on riittävän vahvojen salasanojen vaatiminen ssh-käyttäjiltä. Myös kirjautumisen estäminen root-käyttäjältä on tarpeellinen tietoturvatoimenpide. Kirjautumisyritysten seurantaan ja estämiseen on myös olemassa työkaluja, CERT-FI muistuttaa.
Kommentit (8)
Anonyymi
Välillä käyttäneet jopa suomenkielisiä nimiä.
Anonyymi
Anonyymi
Anonyymi
ssh- kirjautuminen voidaan sallia vain niille jotka sitä tarvitsevat. Heille kerrotaan asiallisen salasanan merkityksestä ja voidaanpa palomuurilla blokata ip:t määräajaksi jos kirjautuminen on epäonnistunut n kertaa.
Gruusialaiset ja Romanialaiset ovat kunnostautuneet pommittamaan porttia 22.
Anonyymi
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 24.5. 3T: Tutkija syyttää Nokiaa säteilytutkimuksen vaientamisesta
- 24.5. "Venäjän Facebook" eksyi kiellettyjen joukkoon
- 24.5. Varo vain Facebook, Waze sai uuden vokottelijan
- 24.5. IS: MTV3 tuimana Salkkari-linkeistä, vaatii 50 000 euroa
- 24.5. OP-Pohjolan verkkopankki ja sivut poissa pelistä
- 24.5. Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma"
- 24.5. Samsungin lippulaiva jäi iPhonen peräaaltoihin
- 24.5. HP:n jättitabletti painaa viisi kiloa
- 24.5. Accenture osti digimuotoilija Fjordin
- 24.5. Pankki: Nokialla heikot aseet halpa-Androidien vyöryä vastaan
- 24.5. Bloomberg: Nokia Siemens pistää toimintoja pakettiin Euroopassa
- 24.5. Nokian Windows Phone kärsii Applen App Storen ja Google Playn huippusovellusten puutteesta
- 24.5. Sitkeitä nuo oululaiset – ja he tietävät sen!
- 24.5. Twitter turvaa nyt käyttäjätilit tekstiviestillä
- 24.5. Google osti lentävän tuulivoimalan
- 23.5. Kindle Fire -tabletteja saa pian Suomeenkin
- 23.5. Applen Siri haukkuu iPadia - Microsoftin mainoksessa
- 23.5. Sprintin hermo petti, nosti Clearwire-tarjousta
- 23.5. Kännykkäliittymät ohittavat maapallon väkiluvun ensi vuonna
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 24.5. Sitkeitä nuo oululaiset – ja he tietävät sen!
- 24.5. Google osti lentävän tuulivoimalan
- 24.5. IS: MTV3 tuimana Salkkari-linkeistä, vaatii 50 000 euroa
- 23.5. Suomalaiset nauttivat lähes EU:n halvimmasta mobiilidatasta
- 24.5. Samsungin lippulaiva jäi iPhonen peräaaltoihin
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- 23.5. Applen Siri haukkuu iPadia - Microsoftin mainoksessa
- 24.5. 3T: Tutkija syyttää Nokiaa säteilytutkimuksen vaientamisesta
- 24.5. HP:n jättitabletti painaa viisi kiloa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- "Venäjän Facebook" eksyi kiellettyjen joukkoon 16:47
- Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma" 13:25
- Twitter turvaa nyt käyttäjätilit tekstiviestillä 09:09
- Safe vakoilee valtioita, yrityksiä yli 100 maassa 15:26
- Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla 15:06
- NYT: Kiina lopetti kybertulitauon 12:44
- Nopeampi ja ennakoivampi: Chrome 27 julki 11:36
- Amazonin valtiopilvi sai liittovaltion turvaleiman 10:20
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Mars-alus otti ensimmäiset kuvat
26.05.2008 Yöllä Marsiin laskeutunut Phoenix Mars Lander otti ensimmäiset valokuvat, joissa näkyy esimerkiksi ympäröivää tasankoa.
Kolme vuotta sitten
Sata opettajaa pääsee ilmaiseen it-oppiin
26.05.2010 Tietotekniikkakouluttaja Sovelto päästää sata opettajaa ilmaiskursseille kesällä. Kursseilla paneudutaan tieto- ja viestintätekniikkaan.
Taloussanomat
- Oman pellon ruokaa – mutta millä hinnalla? 06:01
- Tilastot paljastavat Venäjän Kypros-kytkyn laajuuden 06:08
- Latinalainen haaste – hahhahhaa! 07:02
- Googlen uusi tavoite on sama kuin Nokialla 11:09
- Pintasievä Korean-coupé 06:14
- Palkka omasta yrityksestä? Lue konkareiden vinkit 06:01
- HS: Olutmyynti ja alkoholihaitat rajussa laskussa 09:37
- "Rahoitusalan intressit eivät saa estää pankkiuudistuksia" 19:10
- 240 miljoonan sijoitus eikä Windows-laitteista löydy Instagramia 17:18
- STX Ylelle: TUI:n risteilijät valmistuvat ajoissa 10:01
- » Taloussanomat.fi












