Taloussanomat
Lue uutinen mobiilisivustolla
Kokeilemalla salasanoja ja käyttäjätunnuksia

Hajautetut hyökkäykset palvelimiin lisääntyneet

14.5.2008 10:32 Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että se on havainnut viime päivinä tavallista enemmän viitteitä hyökkäyksistä, joissa palvelimiin pyritään kirjautumaan kokeilemalla ssh-käyttäjätunnuksia ja salasanoja.

CERT-FI:n mukaan viime päivinä havaituille ssh-hyökkäyksille on ollut tunnusomaista, että kirjautumisyritykset tapahtuvat hajautetusti useista eri ip-osoitteista. Sama ilmiö on havaittu kansainvälisesti.

Useissa tapauksissa kirjautumisyrityksiä tekevät hyökkääjät käyttävät hajautuksesta huolimatta yhteistä jaettua käyttäjätunnuslistaa kohdetta vastaan.

Yksittäinen ip-osoite tekee kirjautumisyrityksiä yhteen kohteeseen vain muutaman kerran ja hyökkäyksissä käytetyn käyttäjätunnuslistan peräkkäisiä tunnuksia kokeillaan eri ip-osoitteista. Tällä pyritään peittämään hyökkäys tunkeutumisten esto- ja havainnointijärjestelmiltä.

Toimiva keino edellä hyökkäyksiltä suojautumiseen on riittävän vahvojen salasanojen vaatiminen ssh-käyttäjiltä. Myös kirjautumisen estäminen root-käyttäjältä on tarpeellinen tietoturvatoimenpide. Kirjautumisyritysten seurantaan ja estämiseen on myös olemassa työkaluja, CERT-FI muistuttaa.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että se on havainnut viime päivinä tavallista enemmän viitteitä hyökkäyksistä, joissa palvelimiin pyritään kirjautumaan kokeilemalla ssh-käyttäjätunnuksia ja salasanoja.
Digitoday
Huono 0
Jaa, pitääpä katella omalta koneelta, vieläkö denyhosts toimii, kun normaalisti taitaa blokata pari osoitetta/vko (eteläkorea taitaa olla erityisesti kunnostautunu).

Välillä käyttäneet jopa suomenkielisiä nimiä.
Lemmy
Huono 0
Kunnon turvaa vaativissa kohteissa tuskin ssh yhteyksiä pelkän salasana-tunnistuksen varaan jätetään...
digiyesterday
Huono 0
Eikö yksi helpoimmista suojautumistavoista ole ssh:n portin vaihtaminen?
.
Huono 0
Kunnon turvaa vaativissa kohteissa tuskin ssh yhteyksiä pelkän salasana-tunnistuksen varaan jätetään...

ssh- kirjautuminen voidaan sallia vain niille jotka sitä tarvitsevat. Heille kerrotaan asiallisen salasanan merkityksestä ja voidaanpa palomuurilla blokata ip:t määräajaksi jos kirjautuminen on epäonnistunut n kertaa.

Gruusialaiset ja Romanialaiset ovat kunnostautuneet pommittamaan porttia 22.
ylläpitäjä
Huono 0
Perkules.. onpahan denyhosts raportteja noin 10x enemmän verrattuna normi päiviin viimeisen viikon aikana. Ihan hyvin ovat innostuneet pommittamaan... Pitäisi kai jaksaa tuo ssh portti vaihdella vähän johonkin muuhun...
NRJ
Huono 0
a88K0Oloo5tUUxpXP894RtG
salasanasi
Huono 0
jep jep tollasen vaa keksii laittaa sen jonneki talteen esim. tekstitiedostoon, josta voi sitä copy pastettaa aina tarvittaessa ;)
suojaton
Huono 0
salasana kirjautuminen on antiikkista :)
n.örtti
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

SVT välittää Pirate Bay -käräjät suorana verkossa

11.02.2009 Ruotsin televisio SVT lähettää Pirate Bay -oikeudenkäynnin suorana nettilähetyksenä – tosin vain audiona.

.