Dommel logt in op ssh?

Zit je met opmerkingen en een paar vragen over dommel / schedom? Post ze dan hier maar.
Plaats reactie
unxplained
Member
Member
Berichten: 59
Lid geworden op: 06 jun 2008, 10:52
Uitgedeelde bedankjes: 3 keer

Ik heb thuis een ssh server draaien dus heb ik dan ook poort 22 geforward naar de betreffende computer. Om het toch wat veilig te houden ( ivm bruteforcing en dergelijken) heb ik denyhosts draaien op de server. Bij 5 mislukte pogingen wordt de het ip-adres geblokkeerd. Nu merk ik in de logfiles dat er exact om het half uur vanaf het adres 193.109.184.66 geconnecteerd wordt (en dan ook geweigerd). Ik tik het adres in in firefox en dan kom ik op het CRM van dommel uit.

Iemand een idee wat ze proberen doen? Ik vermoed dat ze op de ssh-server van de router proberen inloggen maar aangezien ik poort 22 geforward heb komen ze op mijn pc uit. Op zich niet erg maar ik vind persoonlijk wel dat ze niets te zoeken hebben in de router!
rtl
Elite Poster
Elite Poster
Berichten: 791
Lid geworden op: 22 maa 2004, 15:29
Uitgedeelde bedankjes: 23 keer
Bedankt: 31 keer

elke.schedom-europe.net ? lol

het heeft misschien iets met firmware auto-update te maken of zo
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Maar mogen ze dan zomaar uw firmware updaten?
icekiller2k6
Elite Poster
Elite Poster
Berichten: 783
Lid geworden op: 08 mei 2008, 13:40
Uitgedeelde bedankjes: 1 keer
Bedankt: 12 keer

log je ook welke user & pass waarmee ze proberen in te loggen..? dit zou zeer waardevolle informatie kunnen zijn! kunnen we namelijk zelf in de router geraken en zo de voip pass te weten komen!
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

icekiller2k6 schreef:log je ook welke user & pass waarmee ze proberen in te loggen..? dit zou zeer waardevolle informatie kunnen zijn! kunnen we namelijk zelf in de router geraken en zo de voip pass te weten komen!
Loggen die handel! :p PM me of zet ze hier als je ze hebt éh aub.

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
unxplained
Member
Member
Berichten: 59
Lid geworden op: 06 jun 2008, 10:52
Uitgedeelde bedankjes: 3 keer

Ik denk niet dat dit zomaar zal lukken. ssh is nog steeds een beveiligde verbinding. Maar goed zal een proberen tcpdumpen en zien wat ik kan vinden.
unxplained
Member
Member
Berichten: 59
Lid geworden op: 06 jun 2008, 10:52
Uitgedeelde bedankjes: 3 keer

Zoals ik dus dacht, er wordt aan authenticatie gedaan aan de hand van keyfiles. Iemand zin om diffie-hellman te kraken? :P
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

unxplained schreef:Ik denk niet dat dit zomaar zal lukken. ssh is nog steeds een beveiligde verbinding. Maar goed zal een proberen tcpdumpen en zien wat ik kan vinden.
SSH is niet 100% veilig draai maar eens een programma dat sniff heet en ze komen zo tevoorschijn, ik weet niet nu maar enkele jaren geleden was ik wat aan het spelen met security tools, .. en merkte ik dat je ssh paswoorden gewoon kan sniffen ! 'k Was enorm verrast, .. probeer maar eens ik ben er bijna zeker van dat je dit nog steeds kan.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

Ofloo schreef:SSH is niet 100% veilig draai maar eens een programma dat sniff heet en ze komen zo tevoorschijn, ik weet niet nu maar enkele jaren geleden was ik wat aan het spelen met security tools, .. en merkte ik dat je ssh paswoorden gewoon kan sniffen ! 'k Was enorm verrast, .. probeer maar eens ik ben er bijna zeker van dat je dit nog steeds kan.
Over SSH 1+ of vroeger misschien maar SSH 2 helemaal niet zenne :nono:

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
DoubleD
Plus Member
Plus Member
Berichten: 145
Lid geworden op: 08 maa 2009, 17:16

alles is kraakbaar ;)
GuntherDW
Elite Poster
Elite Poster
Berichten: 1139
Lid geworden op: 11 mei 2007, 14:00
Locatie: zwijndrecht
Uitgedeelde bedankjes: 12 keer
Bedankt: 78 keer
Contacteer:

maar met de huidige methodes zal het toch een dik aantal jaren duren ;)
DoubleD
Plus Member
Plus Member
Berichten: 145
Lid geworden op: 08 maa 2009, 17:16

of da da nu sebiet is of da da over 20 jaar is.. kraakbaar = kraakbaar :P
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Ken schreef:
Ofloo schreef:SSH is niet 100% veilig draai maar eens een programma dat sniff heet en ze komen zo tevoorschijn, ik weet niet nu maar enkele jaren geleden was ik wat aan het spelen met security tools, .. en merkte ik dat je ssh paswoorden gewoon kan sniffen ! 'k Was enorm verrast, .. probeer maar eens ik ben er bijna zeker van dat je dit nog steeds kan.
Over SSH 1+ of vroeger misschien maar SSH 2 helemaal niet zenne :nono:

Dat lees je toch immers rechtstreeks van memory, zeker als je root hebt fixeer u niet op het protocol, op een gegeven moment wordt de data toch gedecrypteerd, .. of denk je dat je dat niet kan uitlezen, .. denk je nu echt als je ssh2 gebruikt en iemand zit root op jouw systeem dat hij uw paswoorden niet kan zien?
DoubleD schreef:of da da nu sebiet is of da da over 20 jaar is.. kraakbaar = kraakbaar :P
ge moet niks kraken, gewoon een programma downloaden dat weet waar het staat.
AndrewB
Starter
Starter
Berichten: 8
Lid geworden op: 04 feb 2009, 22:29

Dommel heeft een script runnen die om het half uur in iedere router gaat kijken of de ADSL/VoIP nog steeds in orde zijn. Indien niet worden ze er weer in gepushed :)
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

Ofloo schreef:ge moet niks kraken, gewoon een programma downloaden dat weet waar het staat.
Ja, ok, ik praat wel over een sniffing app die je op het netwerk draait, maar niet op de server zelf waar er verbinding word op gemaakt.

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Ken schreef:
Ofloo schreef:ge moet niks kraken, gewoon een programma downloaden dat weet waar het staat.
Ja, ok, ik praat wel over een sniffing app die je op het netwerk draait, maar niet op de server zelf waar er verbinding word op gemaakt.
Forward gewoon ssh poort op je router naar een linux computer in je netwerk en kijk wat ze doen. 'k geloof dat je zelfs met netcat sshd kan simuleren, wel eens waar één met crypt support, dat durf ik niet met zekerheid te zeggen maar er moet allicht een manier zijn. 'k geloof dat het cryptcat heet of zoiets in die aard, 'k kan me vergissen want het is al heel lang geleden dat ik me nog met zulk soort zaken bezig gehouden heb.
unxplained
Member
Member
Berichten: 59
Lid geworden op: 06 jun 2008, 10:52
Uitgedeelde bedankjes: 3 keer

Het noemt inderdaad cryptcat

Het was dus inderdaad om de voip settings in orde te brengen. Ze wilden blijkbaar de nieuwe lijn activeren.
Plaats reactie

Terug naar “Dommel”