Ik heb thuis een ssh server draaien dus heb ik dan ook poort 22 geforward naar de betreffende computer. Om het toch wat veilig te houden ( ivm bruteforcing en dergelijken) heb ik denyhosts draaien op de server. Bij 5 mislukte pogingen wordt de het ip-adres geblokkeerd. Nu merk ik in de logfiles dat er exact om het half uur vanaf het adres 193.109.184.66 geconnecteerd wordt (en dan ook geweigerd). Ik tik het adres in in firefox en dan kom ik op het CRM van dommel uit.
Iemand een idee wat ze proberen doen? Ik vermoed dat ze op de ssh-server van de router proberen inloggen maar aangezien ik poort 22 geforward heb komen ze op mijn pc uit. Op zich niet erg maar ik vind persoonlijk wel dat ze niets te zoeken hebben in de router!
Dommel logt in op ssh?
-
- Member
- Berichten: 59
- Lid geworden op: 06 jun 2008, 10:52
- Uitgedeelde bedankjes: 3 keer
-
- Elite Poster
- Berichten: 783
- Lid geworden op: 08 mei 2008, 13:40
- Uitgedeelde bedankjes: 1 keer
- Bedankt: 12 keer
log je ook welke user & pass waarmee ze proberen in te loggen..? dit zou zeer waardevolle informatie kunnen zijn! kunnen we namelijk zelf in de router geraken en zo de voip pass te weten komen!
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Loggen die handel! PM me of zet ze hier als je ze hebt éh aub.icekiller2k6 schreef:log je ook welke user & pass waarmee ze proberen in te loggen..? dit zou zeer waardevolle informatie kunnen zijn! kunnen we namelijk zelf in de router geraken en zo de voip pass te weten komen!
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
-
- Member
- Berichten: 59
- Lid geworden op: 06 jun 2008, 10:52
- Uitgedeelde bedankjes: 3 keer
Ik denk niet dat dit zomaar zal lukken. ssh is nog steeds een beveiligde verbinding. Maar goed zal een proberen tcpdumpen en zien wat ik kan vinden.
-
- Member
- Berichten: 59
- Lid geworden op: 06 jun 2008, 10:52
- Uitgedeelde bedankjes: 3 keer
Zoals ik dus dacht, er wordt aan authenticatie gedaan aan de hand van keyfiles. Iemand zin om diffie-hellman te kraken?
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
SSH is niet 100% veilig draai maar eens een programma dat sniff heet en ze komen zo tevoorschijn, ik weet niet nu maar enkele jaren geleden was ik wat aan het spelen met security tools, .. en merkte ik dat je ssh paswoorden gewoon kan sniffen ! 'k Was enorm verrast, .. probeer maar eens ik ben er bijna zeker van dat je dit nog steeds kan.unxplained schreef:Ik denk niet dat dit zomaar zal lukken. ssh is nog steeds een beveiligde verbinding. Maar goed zal een proberen tcpdumpen en zien wat ik kan vinden.
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Over SSH 1+ of vroeger misschien maar SSH 2 helemaal niet zenneOfloo schreef:SSH is niet 100% veilig draai maar eens een programma dat sniff heet en ze komen zo tevoorschijn, ik weet niet nu maar enkele jaren geleden was ik wat aan het spelen met security tools, .. en merkte ik dat je ssh paswoorden gewoon kan sniffen ! 'k Was enorm verrast, .. probeer maar eens ik ben er bijna zeker van dat je dit nog steeds kan.
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
Ken schreef:Over SSH 1+ of vroeger misschien maar SSH 2 helemaal niet zenneOfloo schreef:SSH is niet 100% veilig draai maar eens een programma dat sniff heet en ze komen zo tevoorschijn, ik weet niet nu maar enkele jaren geleden was ik wat aan het spelen met security tools, .. en merkte ik dat je ssh paswoorden gewoon kan sniffen ! 'k Was enorm verrast, .. probeer maar eens ik ben er bijna zeker van dat je dit nog steeds kan.
Dat lees je toch immers rechtstreeks van memory, zeker als je root hebt fixeer u niet op het protocol, op een gegeven moment wordt de data toch gedecrypteerd, .. of denk je dat je dat niet kan uitlezen, .. denk je nu echt als je ssh2 gebruikt en iemand zit root op jouw systeem dat hij uw paswoorden niet kan zien?
ge moet niks kraken, gewoon een programma downloaden dat weet waar het staat.DoubleD schreef:of da da nu sebiet is of da da over 20 jaar is.. kraakbaar = kraakbaar
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Ja, ok, ik praat wel over een sniffing app die je op het netwerk draait, maar niet op de server zelf waar er verbinding word op gemaakt.Ofloo schreef:ge moet niks kraken, gewoon een programma downloaden dat weet waar het staat.
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
Forward gewoon ssh poort op je router naar een linux computer in je netwerk en kijk wat ze doen. 'k geloof dat je zelfs met netcat sshd kan simuleren, wel eens waar één met crypt support, dat durf ik niet met zekerheid te zeggen maar er moet allicht een manier zijn. 'k geloof dat het cryptcat heet of zoiets in die aard, 'k kan me vergissen want het is al heel lang geleden dat ik me nog met zulk soort zaken bezig gehouden heb.Ken schreef:Ja, ok, ik praat wel over een sniffing app die je op het netwerk draait, maar niet op de server zelf waar er verbinding word op gemaakt.Ofloo schreef:ge moet niks kraken, gewoon een programma downloaden dat weet waar het staat.
-
- Member
- Berichten: 59
- Lid geworden op: 06 jun 2008, 10:52
- Uitgedeelde bedankjes: 3 keer
Het noemt inderdaad cryptcat
Het was dus inderdaad om de voip settings in orde te brengen. Ze wilden blijkbaar de nieuwe lijn activeren.
Het was dus inderdaad om de voip settings in orde te brengen. Ze wilden blijkbaar de nieuwe lijn activeren.