Le Forum Non Officiel de la DEDIBOX
Vous n'êtes pas identifié.
Pages: 1
Bonjour
Suite à la réception de plusieurs notifications de ban d'IP provenant de dédibox à cause d'attaque par force brute, je me suis dit qu'il serait bon de tenir à jour une liste de ces dedibox afin que chaque prorpio puisse checker si la sienne y est.
Tout d'abord, je vais essayer d'être plus clair sur les attaques.
Il s'agit pour la plupart d'attaque par force brute ou par dico très souvent sur le compte root par ssh.
Les attaques provenant de dédibox signifient
- soit que le proprio est un mauvais cracker et qu'il a pas froid aux yeux ![]()
- soit que son ssh a déjà été pété et que le cracker utilise l'accès ssh de la dedibox pour cracker d'autres dedibox, dans le but bien souvent de construire une longue longue suite d'ip avant de rendre très difficile la recherche de l'origine d'une attaque plus grosse.
Je suis quasiment sûr que toutes les dedibox qui attaquent sont dans le 2ième cas, ce qui veut dire qu'un très mauvais mot de passe à été rentré initialement ( non!!!! "lol" c'est pas un mot de passe !!!!!!!)
J'essaierais de tenir à jour cette liste en fonction de ce qui m'arrive, je vous invite à regarder de temps à autre voir si votre dedibox y est ou pas. (post à éplingler ?)
Luttons pour des dédibox saines !!!
Je suis presque sûr que d'autres personnes doivent avoir des info similaires, par exemple, il serait bon de suivre les dedibox spammeuses, je vais m'y interesser.
Liste :
88.191.77.243 (très active)
88.191.39.48
88.191.21.28
Hors ligne
Il faut faire un abuse, poster ici ça ne sert strictement à rien !
Hors ligne
envoi des abuse pour chacune et le probleme sera reglé.
et oui, il y a un bon paquet de dedibox zombi infecté. Forcément avec une offre a 30 euro, le blaireau de base se dit chouette, un dédié pour pas cher, et forcément des machines mal configurées avec 100 mega ca attire les pirates en culotte courte...
mais bon, c'est le lot quotidien d'un serveur de recevoir des tentatives de connexion.
fail2ban + abuse quand t'as le temps et puis c'est reglé.
Dernière modification par Phach (2008-05-22 09:54:59)
Hors ligne
Il faut faire un abuse, poster ici ça ne sert strictement à rien !
fail2ban + abuse quand t'as le temps et puis c'est reglé.
oui oui, mais ça c'est fait, mais je dirais pas "le pb est réglé". Même s'il y a peu de chance qu'un des prorpio des ces dedibox se fasse connaître, ça permettra au moins pour lui de savoir qu'il est pas au point^^
L'abuse ça va donner quoi, avertissement, formatage + réinstallation de la même chose ?
Je préférerais des gens bien éduqué qui viennent ici demander pourquoi c'est arrivé.
Enfin si vous jugez vraiment ça inutile, j'arrête ![]()
Dernière modification par wamania (2008-05-22 10:05:25)
Hors ligne
Parce que tu crois vraiment que le gars qui n'est pas foutu de sécuriser sa box cherche son ip sur le net ? ![]()
L'abuse va être transferé au client Dedibox et au bout de X abuses si pas de réponse => dedibox coupée.
Hors ligne
wamania a écrit:
Je préférerais des gens bien éduqué qui viennent ici demander pourquoi c'est arrivé.
tu reves là.
je crois qu'on est nombreux à espérer ça mais faut pas réver. Quand tu vois que les gens sont meme aps foutu de rechercher avant de poser leur question...
bref, moi quand j'ai le temps c'est un abuse + ban de l'ip.
sinon, je laisse courir car ca pourrait etre un boulot à plein temps de faire ce genre de chose ![]()
Hors ligne
Parce que tu crois vraiment que le gars qui n'est pas foutu de sécuriser sa box cherche son ip sur le net ? smile
![]()
Pour Mr Jin Yang et son server hacké en Corée, bon, on peut pas faire gd chose, mais je m'étais dit que pour les dédibox, qd même quoi.
/me retourne voir ses amis les bisounours ![]()
Hors ligne
Tu leur feras un bisou de ma part ![]()
![]()
Hors ligne
parce que vous croyez en toute franchise qu'un abuse de ce type est traité ?
j'ai un doute pour l'avoir déjà fait et avoir eu une réponse quelque peu 'douteuse' du support ![]()
par contre une bonne résolution est un ban des ips dédiboite ( les rangées sont simples à trouver ) idem avec les tumsufipas
Hors ligne
organisons des abuse party, et abusons de notre vie/sexualité... ==>[]
Hors ligne
J'avais gueulé a Mr dedibox pour un problème similaire, bahMr Dedibox s'est occupé de prévenir le mec.
Juste après j'ai installé fail2ban et changé le port SSH. Plus aucun con depuis.
Hors ligne
Pages: 1