LINUX.ORG.RU

внезапно: в мою дверь постучали


3

3
Apr 17 00:24:48 debian sshd[18665]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.174.51.207  user=root
Apr 17 00:24:49 debian sshd[18662]: Failed password for root from 61.174.51.207 port 2826 ssh2
Apr 17 00:24:50 debian sshd[18665]: Failed password for root from 61.174.51.207 port 4528 ssh2
Apr 17 00:24:51 debian sshd[18662]: Failed password for root from 61.174.51.207 port 2826 ssh2
Apr 17 00:24:52 debian sshd[18665]: Failed password for root from 61.174.51.207 port 4528 ssh2
Apr 17 00:24:55 debian sshd[18662]: Failed password for root from 61.174.51.207 port 2826 ssh2
Apr 17 00:24:56 debian sshd[18665]: Failed password for root from 61.174.51.207 port 4528 ssh2
Apr 17 00:24:59 debian sshd[18665]: Failed password for root from 61.174.51.207 port 4528 ssh2
Apr 17 00:24:59 debian sshd[18662]: Failed password for root from 61.174.51.207 port 2826 ssh2
Apr 17 00:25:00 debian sshd[18665]: Failed password for root from 61.174.51.207 port 4528 ssh2
Apr 17 00:25:01 debian sshd[18662]: Failed password for root from 61.174.51.207 port 2826 ssh2
Apr 17 00:25:01 debian sshd[18662]: Disconnecting: Too many authentication failures for root [preauth]
Apr 17 00:25:01 debian sshd[18662]: PAM 5 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.174.51.207  user=root
Apr 17 00:25:01 debian sshd[18662]: PAM service(sshd) ignoring max retries; 6 > 3
Apr 17 00:25:03 debian sshd[18665]: Failed password for root from 61.174.51.207 port 4528 ssh2
Apr 17 00:25:03 debian sshd[18665]: Disconnecting: Too many authentication failures for root [preauth]
Apr 17 00:25:03 debian sshd[18665]: PAM 5 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.174.51.207  user=root
Apr 17 00:25:03 debian sshd[18665]: PAM service(sshd) ignoring max retries; 6 > 3
Apr 17 00:25:03 debian sshd[18667]: reverse mapping checking getaddrinfo for 207.51.174.61.dial.wz.zj.dynamic.163data.com.cn [61.174.51.207] failed - POSSIBLE BREAK-IN ATTEMPT!

здесь есть report abuse на этот ip: http://www.abuseipdb.com/report-history/61.174.51.207

лог прочитал в /var/log/auth.log что это было ? там еще кучка айпишников + что-то не то с кроном . надо будет ковырнуть . пока что разрешен только исходящий трафик (перекрыл входящий в связи с последними событиями) . у кого еще завелась такая вот «паранойа» или зараза ? что нужно делать , чтобы избежать этого ?


Ответ на: комментарий от AS

Гарантированной ширины за смешные деньги просто в принципе не бывает.

Да в сто баксов уложишься.

если пользователей, скажем, под сотню тысяч, а канал - 10GbE, скажем.

Почему пользователей «всего» сто тысяч, а не миллиард? Я про железные серверы говорю.

а вот на рабочей станции с реальным IP и без f2b/-j DROP/разное некомфортно работать уже когда по тебе десяток ботов стучит.

Чушь собачья. Цифры в студию.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 1)
Ответ на: комментарий от AS

Потре..ляди не нужны.

Ты предлагаешь платить деньги за услугу, и не пользоваться ей в полной мере по своему усмотрению. Это дебильный и идиотский подход.

xtraeft ★★☆☆
()

Сделай авторизацию по ключу вместо пароля и можешь забить. Если волнует то, что они тратят ресурсы сервера, то fail2ban.

KivApple ★★★★★
()
Ответ на: комментарий от xtraeft

Да в сто баксов уложишься.

Но в 500р не уложишься гарантированно. $100 - не знаю, но сдаётся мне, что тоже маловато.

Я про железные серверы говорю.

Какая разница ? Вопрос только в количестве, и оно не космически большое вовсе.

Цифры в студию.

Я же назвал. 10-ок ботов, Celeron 3.2 -> работать некомфортно. Канал ещё 100M, практически полноценный, то есть, перебирать можно быстро. Цифру по LA не назову - не помню. Повторять это же не просто - надо время, чтобы засветиться на столько, чтобы оно полезло.

AS ★★★★★
()
Ответ на: комментарий от AS

не знаю

Раз не знаешь, то может не нужно спорить? Я про нормальные ДЦ в Европе говорю, в которых можно купить гарантированный канал (не шаред).

10-ок ботов, Celeron 3.2 -> работать некомфортно.

Не верю.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Ты предлагаешь платить деньги за услугу

Те, кто так наплевательски относятся к вопросу, на деле, по большей части, платят вовсе не за эту услугу. Статистический анализ, так сказать. :-)

Если человек заплатил много, то он заплатил, чтобы ресурсы тратились на него, а не оплачивает работу ботов. Ему и без ботов есть, чем занять свой сервер. Так ведь ?

AS ★★★★★
()
Ответ на: комментарий от xtraeft

Я про нормальные ДЦ в Европе говорю, в которых можно купить
гарантированный канал (не шаред).

Дай ссылочку почитать. На одного хотябы. Думаю, я накопаю что-то незамеченное.

Не верю.

Зря.

AS ★★★★★
()
Ответ на: комментарий от AS

Ему и без ботов есть, чем занять свой сервер. Так ведь ?

Мы говорим о том, что это проблема не хостера. И хостер не имеет права решать что-то за клиента.

Дай ссылочку почитать. На одного хотябы. Думаю, я накопаю что-то незамеченное.

http://amhost.net/dedicated/100tb/
Вон даже анлим гигабит всего за 4 сотни, многие у них под стрим видео берут.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

http://www.leaseweb.com/en/bare-metal-servers/100-mbps-unmetered-servers
Правда, лизвеб я уже лет 5-7 как не юзал, не знаю как сейчас там.

online.net дает 150 гарантированных мегабит (не шаред) за 150 евро.

http://habrahabr.ru/company/ua-hosting/blog/182420/

Реселлеров evoswitch многие хвалят за каналы.

Честно говоря, я даже не знаю, кто из хостеров сейчас не продает коло/дедики со стабильными 100мбит.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 2)
Ответ на: комментарий от xtraeft

Мы говорим о том, что это проблема не хостера

Нет. Мы говорим таки о том, что клиент наплевательски относится к собственным ресурсам. А тут или он мажор и платит на самом деле (и его тогда трогать никто не будет), или таки копеечный шаред-клиент, который взомнил себя пупом. Последнее как-то чаще встречается.

AS ★★★★★
()
Ответ на: комментарий от xtraeft

Вон даже анлим гигабит всего за 4 сотни

В смысле за +$400 ? А не странно ?

1Gbps / 100TB. Это на 8796093022208/1000000000=8796 секунд полной загрузки канала. И тут, вдруг, +$400, и только в путь. Сам в это веришь ? Я вот только вижу, что они считать перестанут в плане тарификации. Но никаких гарантий я тут не вижу.

AS ★★★★★
()
Ответ на: комментарий от AS

Сам в это веришь ?

Да, потому что сам хостился у них и знаю кто еще у них хостится.

1Gbps / 100TB. вдруг, +$400,

Нет, за +400$ - ограничение в 100тб убирают.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 1)
Ответ на: комментарий от xtraeft

Да, потому что сам хостился у них и знаю кто еще у них хостится.

А ещё у них хостится миллион людей, которые полосу не выбирают. За счёт чего кто-то может выбирать даже полностью. Блин, это же как дважды два. Плюс загадить гигабит на фулл тайм с одного сервера, на самом деле, задача не такая уж и тривиальная. Ты вот 100TB лимита выбирал ? А как часто ?

AS ★★★★★
()
Ответ на: комментарий от xtraeft

Ты предлагаешь платить деньги за услугу, и не пользоваться ей в полной мере по своему усмотрению. Это дебильный и идиотский подход.

А если ты купишь пирожок, сьешь половину и не захочешь больше, то ты из принципа запихнёшь его в себя?

anonymous
()
Ответ на: комментарий от xtraeft

Читайте в следующих выпусках увлекательного системного администратора": как провайдеры с каналом в 10Gbit обеспечивают полгорода 100Mbit-ным интернетом и каким образом 340 клиентов shared-хостинга с тарифными планами начинающимися от 5 гигабайт умещаются на 250-гигабайтном LVM-разделе.

anonymous
()
Ответ на: комментарий от anonymous

А если ты купишь пирожок, сьешь половину и не захочешь больше

Неправильно. Он купил доступ к кастрюле с пирожками, и «что не съем, то понадкусаю». :-) А-ля «Телега» в Жили-Были и попытки считать тарелку безлимитной. А что, никто же не ограничил. :-)

AS ★★★★★
()
Ответ на: комментарий от AS

Блин, это же как дважды два.

Ты идиот? Они продают именно гарантированную полосу под CDN и видеостриминг. Понятно, что гарантированная ширина канала нужна не всем, поэтому такие предложения стоят дешевле.

Плюс загадить гигабит на фулл тайм с одного сервера, на самом деле, задача не такая уж и тривиальная. Ты вот 100TB лимита выбирал ? А как часто ?

Под видео - вполне тривиальная. Почитай где-нибудь про архитектуру адалт тубов.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 3)
Ответ на: комментарий от AS

Он купил доступ к кастрюле с пирожками, и «что не съем, то понадкусаю». :-)

А по твоей логике я должен, купив анлим доступ к кастрюле с пирожками, каждый раз спрашивать разрешения у хостера. Или вообще не есть оттуда - жалко же.
Пора бы уже понять, что если ты заплатил за услугу - она твоя, в рамках заранее прописанных термсов.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Ты идиот? Они продают именно гарантированную полосу под CDN и видеостриминг.
Понятно, что гарантированная ширина канала нужна не всем

Вот и всё. На этом гарантии кончаются. И в этой ситуации начинается ненужность тех клиентов, которые полосу _гарантированно_ _выбирают_. Они - чистый убыток.

Почитай где-нибудь про архитектуру адалт тубов.

Это вообще не имеет отношения к разговору. Я спросил лично тебя.

А по твоей логике я должен, купив анлим доступ к кастрюле с пирожками

Беда вся в том, что тебе навешали лапши, и он вовсе не анлим. Если ты не оплатил, на самом деле, всю кастрюлю.

AS ★★★★★
()
Ответ на: комментарий от AS

Это вообще не имеет отношения к разговору. Я спросил лично тебя.

А я ответил.

И в этой ситуации начинается ненужность тех клиентов, которые полосу _гарантированно_ _выбирают_. Они - чистый убыток.

Ты из какой то параллельной реальности, где нет аншаред каналов и где компьютеры лагают от 10 тредового подбора паролей к ssh. Наверное, тогда больше не о чем разговаривать.

и он вовсе не анлим. Если ты не оплатил, на самом деле, всю кастрюлю.

Я не отрицаю существование оверсела канала в некоторых случаях (и даже допускаю, что в большинстве случаев). Я говорю, что можно купить unshared 100-1000мбит за какие-то деньги, весьма небольшие по нынешним временам. Это очевидный факт, но если ты не веришь - дело твое.

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 4)

Ох, этот первый опыт торчания ssh в интернет на дефолтном порту :)

melkor217 ★★★★★
()

ахаха, парень впервые заглянул в auth.log машины, IP которой торчит наружу.

VimCasts
()
Ответ на: комментарий от anonymous

как провайдеры с каналом в 10Gbit обеспечивают полгорода 100Mbit-ным интернетом

Есть такие. Контора очень известная.

andrew667 ★★★★★
()
Ответ на: комментарий от AS

Беда вся в том, что тебе навешали лапши, и он вовсе не анлим.

Эти хитрые майские жуки уже порядком надоели. Дают ТП «анлим XYZ мегабит» и потом сзади приписка «10, 30, 50 гигабайт», а дальше 128k. Суд по ним плачет.

andrew667 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.