OT: přechod z XP na Linux

Jaroslav Lukesh lukesh na seznam.cz
Úterý Duben 8 19:07:45 CEST 2014


Tak to ale nebyl virus, ale dostal se vám tam někdo skrz slabé heslo, nebo 
bezpečnostní díru nějaké služby - třeba v do světa vystaveném ssh na 
standardním portu, věkem to odpovídá době, kdy byly v ssh objeveny 
bezpečnostní problémy.

Kdysi jsem odstraňoval botnet ve švédsku, uhodl heslo roota na 30. pokus - 
ale taky si mysleli, že je to bezpečné heslo.

nedávno vyplula na povrch aféra povalujících se hesel z facebooku na netu, 
tak to zas někdo zaspal dobu, tohle bylo vystavené několik let (5+?), ale 
bylo to tak neskutečně ohromné, že jsem si z toho akorát nechal hesla se 
statistikou četnosti, to má po sbalení asi gigo. Taky zajímavá sociologická 
studie, akorát nevím, na které placce už to mám, ale vím že i 
číselně-znakové kombinace se slovy mají hodně velké četnosti, dokonce i 
takové ty hesla stylem "kočka se proška po klávesnici" byly celkem časté.

No čučel jsem na to jak puk a od té doby si vymýšlím vlastní ne-slovníková 
slova bez nějakého významu či algoritmu, dekorovaná nějakými paznaky. Pokud 
bych měl dělat nějaké supersilné heslo, tak zřejmě půjdu střílet brokama 
vzduchovkou do matice znaků na 50m. Nebo jít na střelnici a tam to heslo 
"vygenerovat" brokovnicí. Takové nastřelené heslo pak bude dostatečně 
neprůstřelné.


----- Původní zpráva ----- 
Od: "Petr Labaj" <labaj na volny.cz>


Rozsireny, i kdyz ne uplne pravdivy nazor.
Taky jsem si to myslel, nez se jeden server zacal chovat podivne.
No a co myslite? Mel ho tam.
Bylo to uz docela davno, byl to nejaky RedHat, snad 7.3.
Virus mam myslim jeste nekde schovany.

PL

******************************************

From: "Šerých Jakub" <Serych na panska.cz>
To: "HW-news" <hw-list na list.hw.cz>
Sent: Tuesday, April 08, 2014 1:37 PM
Subject: RE: OT: přechod z XP na Linux

...

Navic antivirus pro samotny system neni treba, jedine treba na kontrolu 
prichozi posty, ktera by se mela posilat nekam dal.
...



Další informace o konferenci Hw-list