Страница 2525 из 2817

Cообщение от   Telegram-канал anonymous

Добавлено: 10 мар 2026, 18:09
notify_ded_bot
а случаи взлома именно телефонных коммутаторов мне неизвестны - подбор пароля -да, и то не на самом коммутаторе, а на оконечном устройстве

Вот и мне всегда было интересно - как у людей оконечные устройства ломают извне? Они ж всегда внутри сети за нат.

Cообщение от   Telegram-канал tele_ele

Добавлено: 10 мар 2026, 18:10
notify_ded_bot

я не знаю ,я не хакер. Как-то ставят переадресации на оконечных телефонах\шлюзах

Cообщение от   Telegram-канал itbite

Добавлено: 10 мар 2026, 18:19
notify_ded_bot
начиная с 2001 года у меня всегда что-то стояло "голой жопой" в интернете, и не в одном экземпляре. Случай взлома за все время был только один - логин\пароль admin\admin на одном из клиентских IP телефонов - начали звонить с учетными данными этого телефона, но уперлись в кредит лимита в биллинге для этого абонента в размере 5000 рублей

Радуйтесь.
Похоже пока вы никому не интересны.
Взлом дороже профита.

Cообщение от   Telegram-канал tele_ele

Добавлено: 10 мар 2026, 18:20
notify_ded_bot

я конечно радуюсь. И да, то что взлом дороже профита - это именно моя заслуга. Конечно взломать можно все -вопрос только бюджета

Cообщение от   Telegram-канал itbite

Добавлено: 10 мар 2026, 18:26
notify_ded_bot
я конечно радуюсь. И да, то что взлом дороже профита - это именно моя заслуга. Конечно взломать можно все -вопрос только бюджета

У меня в забаненых больше 10000 ip и подсетей и это только по sip.
А ещё и ssh и rdp...

Cообщение от   Telegram-канал tele_ele

Добавлено: 10 мар 2026, 18:28
notify_ded_bot
У меня в забаненых больше 10000 ip и подсетей и это только по sip.
А ещё и ssh и rdp...

ssh и RDP оба на нестандартном порту и открыт только для нескольких адресов, с которых вы работаете - это первое дело надо сделать, согласен. А SIP наверное на стандартном порту? Если делать нестандартный, то забаненных сетей будет в 100 раз меньше

Cообщение от   Telegram-канал tele_ele

Добавлено: 10 мар 2026, 18:32
notify_ded_bot

я еще открываю обычно стандартный порт, с него идет все в один пир с нулем одновременных звонков. Хорошо отвлекает этих хацкеров от настоящего порта

Cообщение от   Telegram-канал tele_ele

Добавлено: 10 мар 2026, 18:44
notify_ded_bot

И еще мысль не в тему. Не могу понять, почему в Линуксах никто не реализовал защиту на ssh, которая заключается в том, что бы ssh отвечал отказом авторизации, если после предыдущего запроса прошло менее установленного в конфиге времени. Например ставим 10 секунд - если перебор паролей, он же чаще чем раз в 10 секунд, он даже на правильный логин и пароль ответит отказом. и эти 10 секунд делают возможным только 6 попыток подключений в минуту, и то, если атакующий знает этот временной интервал. Во всех других случаях он даже на правильный пароль получит отлуп. А что такое 6 попыток в минуту? Это чистый ноль для перебора паролей

Cообщение от   Telegram-канал tele_ele

Добавлено: 10 мар 2026, 18:45
notify_ded_bot

и предельно просто и предельно эффективно

Cообщение от   Telegram-канал halt7

Добавлено: 10 мар 2026, 18:51
notify_ded_bot
И еще мысль не в тему. Не могу понять, почему в Линуксах никто не реализовал защиту на ssh, которая заключается в том, что бы ssh отвечал отказом авторизации, если после предыдущего запроса прошло менее установленного в конфиге времени. Например ставим 10 секунд - если перебор паролей, он же чаще чем раз в 10 секунд, он даже на правильный логин и пароль ответит отказом. и эти 10 секунд делают возможным только 6 попыток подключений в минуту, и то, если атакующий знает этот временной интервал. Во всех других случаях он даже на правильный пароль получит отлуп. А что такое 6 попыток в минуту? Это чистый ноль для перебора паролей

В линуксе все это можно сделать без проблем с абсолютно любом сценарием.