<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - Balise - SSH</title>
  <link>http://www.geeek.org/</link>
  <atom:link href="http://www.geeek.org/feed/tag/SSH/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, Linux, le développement, la culture geek ...</description>
  <language>fr</language>
  <pubDate>Tue, 02 Dec 2008 22:43:33 +0100</pubDate>
  <copyright>Blog de geeek</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Bruteforce SSH : Mais d'où proviennent les machines qui attaquent ?</title>
    <link>http://www.geeek.org/post/2008/05/24/Bruteforce-SSH-%3A-Mais-dou-proviennent-les-machines-qui-attaquent</link>
    <guid isPermaLink="false">urn:md5:5258b08df18e510a0a526b17b5f4a73e</guid>
    <pubDate>Sat, 24 May 2008 20:11:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>bruteforce</category><category>Internet</category><category>linux</category><category>SSH</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/earth_security.png&quot; alt=&quot;bruteforce,géolocalisation,ssh,sécurité&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;C'est la question que je me suis posée il y a quelques mois, mais d'où
proviennent les attaques SSH sur mon serveur ?&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.geeek.org/post/2008/03/24/Fail2ban-%3A-Un-outil-indispensable-pour-securiser-votre-Linux-Box&quot;&gt;
Après avoir installé Fail2ban il y a exactement 2 mois&lt;/a&gt;, j'ai analysé les
logs et généré une synthèse de la provenance des attaques que voici :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.geeek.org/public/securite/attaques_ssh.jpg&quot;&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/.attaques_ssh_m.jpg&quot; alt=&quot;attaques_ssh.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;La plus part des attaques proviennent des USA, suivi par la France, la Chine
et l'Italie, l'Allemagne et la Pologne.&lt;/p&gt;
&lt;p&gt;S'agit t'il de machines vérolées ? De newbies qui s'amusent avec des
outils téléchargés sur Internet ? Après avoir réalisé des Whois sur
certaines de ces machines, il semble s'agir principalement de serveurs
infectés.&lt;/p&gt;
&lt;p&gt;Administrateurs de serveur Linux/Unix, faites très attention aux mots de
passe que vous utilisés. Évitez les comptes &amp;quot;toto&amp;quot;, &amp;quot;test&amp;quot;, &amp;quot;server&amp;quot; avec comme
mot de passe &amp;quot;password&amp;quot;, &amp;quot;passwd&amp;quot;, &amp;quot;pwd&amp;quot;, &amp;quot;1234&amp;quot;, &amp;quot;azerty&amp;quot;, &amp;quot;test&amp;quot; .. Sinon
gare à votre serveur.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/05/24/Bruteforce-SSH-%3A-Mais-dou-proviennent-les-machines-qui-attaquent#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/05/24/Bruteforce-SSH-%3A-Mais-dou-proviennent-les-machines-qui-attaquent#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1487</wfw:commentRss>
      </item>
    
</channel>
</rss>