Ook via ssh kan prima. Maak gebruik van key-based login met een wachtwoord, eventueel aangevuld met port knocking. Knappe inbreker die binnenkomt. En uiteraard de sshd niet op de standaardpoort draaien, dat scheelt al bijna alle pogingen.quote:Op vrijdag 15 april 2016 10:24 schreef NightH4wk het volgende:
Root is geen probleem, gewoon het account beetje afschermen (alleen via su -, niet via ssh, password op single-user boot, etc.)
Het ligt aan de omgeving waarin je werkt, als jij in een zakelijke omgeving werkt met hoge risico's dan zal je nooit root zijn tenzij je procedures doorloopt en mag je als gebruiker enkel de dingen aanraken waar jij rechten hebt. Partijen waar je enkel na goedkeuring van een CAB root rechten verkrijgt en dan ook nog iemand met je meekijkt.quote:Op vrijdag 15 april 2016 09:53 schreef KomtTijd... het volgende:
Je mag aannemen dat men het met zulke opmerkingen heeft over algemeen desktopgebruik.
Als je eventjes met beheerdingen bezig bent is het idd helemaal niet gek om als root in te loggen. Het probleem is als je altijd als root ingelogd bent en je Java webapplet en flashplayer (om maar wat te noemen) ook met root privileges draaien.
Machines waar ssh open op staat staat PermitRootlogin op disabled in de sshd conf en kan men enkel met public/private keypairs inloggen, 40k pogingen per week maar niemand die er ooit op binnen gaat komen. fail2ban heb ik op sommige machines aanstaan om ze iets te ontlasten als het echt te gek word.quote:Op zaterdag 16 april 2016 19:43 schreef Dubbeldrank het volgende:
[..]
Ook via ssh kan prima. Maak gebruik van key-based login met een wachtwoord, eventueel aangevuld met port knocking. Knappe inbreker die binnenkomt. En uiteraard de sshd niet op de standaardpoort draaien, dat scheelt al bijna alle pogingen.
Ik had ook bizarre hoeveelheden pogingen per dag. Sinds ik de poort veranderd heb nog iets van 10 per week en die worden inderdaad weer door fail2ban opgevangen.quote:Op zaterdag 16 april 2016 20:04 schreef Aneurism het volgende:
[..]
Machines waar ssh open op staat staat PermitRootlogin op disabled in de sshd conf en kan men enkel met public/private keypairs inloggen, 40k pogingen per week maar niemand die er ooit op binnen gaat komen. fail2ban heb ik op sommige machines aanstaan om ze iets te ontlasten als het echt te gek word.
Ik heb trouwens nog een geinige fail2ban-achtige hack op mijn router (die zo voor mijn hele netwerk geldt):quote:Op zaterdag 16 april 2016 20:14 schreef Dubbeldrank het volgende:
[..]
Ik had ook bizarre hoeveelheden pogingen per dag. Sinds ik de poort veranderd heb nog iets van 10 per week en die worden inderdaad weer door fail2ban opgevangen.
1 2 3 4 5 6 7 | Chain ssh-safe (2 references) pkts bytes target prot opt in out source destination 19595 1011K DROP all -- * * 0.0.0.0/0 0.0.0.0/0 match-set ssh-fuckers-ip src 14119 737K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 7/min burst 5 495 23912 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4 prefix "SSH fucker: " 495 23912 SET all -- * * 0.0.0.0/0 0.0.0.0/0 add-set ssh-fuckers-ip src 495 23912 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 |
Kopiėren gaat al niet, geeft dezelfde melding: "libmtp-fout: could not get object handles.."quote:Op donderdag 14 april 2016 21:17 schreef d4v1d het volgende:
Wat als je de content op je telefoon naar een andere (nieuwe) map kopieert en het nogmaals probeert?
Voer je dat nou uit op je pc of op je mobiel?quote:Op zondag 17 april 2016 20:21 schreef Ser_Ciappelletto het volgende:
[..]
Kopiėren gaat al niet, geeft dezelfde melding: "libmtp-fout: could not get object handles.."
PC, met Thunar en Nautilus geprobeerd.quote:Op zondag 17 april 2016 20:33 schreef d4v1d het volgende:
[..]
Voer je dat nou uit op je pc of op je mobiel?
Ik bedoelde te zeggen dat je het op je mobiel moest proberen te kopiėren, naar een nieuwe map. En dan op je PC kijken of het wel wil.quote:Op zondag 17 april 2016 20:36 schreef Ser_Ciappelletto het volgende:
[..]
PC, met Thunar en Nautilus geprobeerd.
Oh zo. Daar was ik nog niet opgekomen.quote:Op maandag 18 april 2016 07:28 schreef d4v1d het volgende:
[..]
Ik bedoelde te zeggen dat je het op je mobiel moest proberen te kopiėren, naar een nieuwe map. En dan op je PC kijken of het wel wil.
Ik zou het niet weten. Wat ik wel weet is dat mtp vaak een drama is, dus wat ik meestal doe is een FTP-server app om mijn telefoon zetten en gewoon bestanden overzetten via (S)FTP.quote:Op donderdag 14 april 2016 20:59 schreef Ser_Ciappelletto het volgende:
Ik kan met mijn computer (Ubuntu 14.04) één map op de geheugenkaart van mijn GSM (Android 5.1.1) niet meer openen. Het geeft telkens de fout: "libmtp-fout: could not get object handles..". Mijn libmtp-drivers zijn allemaal up to dat, Google geeft geen andere oplossingen. Waar kan dit aan liggen?
Hmm, geen slecht idee. Dan hoef ik ook niet meer telkens zo'n kutkabel te zoeken. Welke app gebruik je daarvoor?quote:Op woensdag 20 april 2016 11:52 schreef robin007bond het volgende:
[..]
Ik zou het niet weten. Wat ik wel weet is dat mtp vaak een drama is, dus wat ik meestal doe is een FTP-server app om mijn telefoon zetten en gewoon bestanden overzetten via (S)FTP.
FTP Server (in F-Droid). Volgens mij staat primitiveftpd in de play store.quote:Op woensdag 20 april 2016 12:08 schreef Ser_Ciappelletto het volgende:
[..]
Hmm, geen slecht idee. Dan hoef ik ook niet meer telkens zo'n kutkabel te zoeken. Welke app gebruik je daarvoor?
Ik doe het vaak andersom. AndFTP op mijn tablet en dan gewoon sftp'en naar je desktop/laptop/whatever. Werkt ten minste ook onderweg.quote:Op woensdag 20 april 2016 12:21 schreef robin007bond het volgende:
[..]
FTP Server (in F-Droid). Volgens mij staat primitiveftpd in de play store.
Dat kan ook natuurlijk.quote:Op woensdag 20 april 2016 13:03 schreef KomtTijd... het volgende:
[..]
Ik doe het vaak andersom. AndFTP op mijn tablet en dan gewoon sftp'en naar je desktop/laptop/whatever. Werkt ten minste ook onderweg.
Ik denk gewoon opnieuw proberen maar nu nķét je USB-stick selecteren? Lijkt me niet zo moeilijk je USB-stick van je HDD te onderscheiden toch? Tenzij je een USB-stick van 700GB hebt.quote:Op woensdag 20 april 2016 13:12 schreef heywoodu het volgende:
Ik ben de weg een beetje kwijt. In Windows 7 doen de bibiliotheken ed het niet meer, want die verwijzen naar de D-schijf terwijl die er in Windows niet meer is (volgens mij gebruikt voor Fedora). Net hele tijd bezig geweest om Kali te installeren, maar daar zie ik niks van terug en ik heb sterk het vermoeden dat ik die per ongeluk op de USB-stick heb geļnstalleerd
Ik wil Kali naast Windows 7 en Fedora installeren, maar waar moet ik nu mee beginnen? Disk Manager geeft allerlei schijven aan zonder erbij te zetten wat het is, dus geen idee waar ik iets moet "shrinken" of iets dergelijks.
[ afbeelding ]
En anders kan hij altijd nog eerst met gparted de partities goed zetten.quote:Op woensdag 20 april 2016 14:12 schreef KomtTijd... het volgende:
[..]
Ik denk gewoon opnieuw proberen maar nu nķét je USB-stick selecteren? Lijkt me niet zo moeilijk je USB-stick van je HDD te onderscheiden toch? Tenzij je een USB-stick van 700GB hebt.
Het is me alleen niet helemaal duidelijk wat ik precies moet selecteren tijdens het installeren van Kali. Zou in principe alles wat 'ie aangeeft goed moeten zijn (behalve de USB-stick)? Want het is niet de bedoeling dat Windows 7 of Fedora erdoor verkloot wordt.quote:Op woensdag 20 april 2016 14:12 schreef KomtTijd... het volgende:
[..]
Ik denk gewoon opnieuw proberen maar nu nķét je USB-stick selecteren? Lijkt me niet zo moeilijk je USB-stick van je HDD te onderscheiden toch? Tenzij je een USB-stick van 700GB hebt.
Vanuit Fedora dus?quote:Op woensdag 20 april 2016 14:13 schreef robin007bond het volgende:
[..]
En anders kan hij altijd nog eerst met gparted de partities goed zetten.
Heb bij een herinstallatie wel eens mijn externe backup hdd in de computer laten zitten. Drie keer raden waar het os op kwam te staanquote:Op woensdag 20 april 2016 14:12 schreef KomtTijd... het volgende:
[..]
Ik denk gewoon opnieuw proberen maar nu nķét je USB-stick selecteren? Lijkt me niet zo moeilijk je USB-stick van je HDD te onderscheiden toch? Tenzij je een USB-stick van 700GB hebt.
Ik ken de Kali installatie niet, dus geen idee. Maar ik neem aan dat er gewoon een partitioning tool in zit waarmee je je bestaande partities kunt shrinken en een nieuwe partitie voor Kali kunt maken? Je swap partitie kun je gewoon hergebruiken, evenals eventuele /home, /var of andere partities.quote:Op woensdag 20 april 2016 14:15 schreef heywoodu het volgende:
[..]
Het is me alleen niet helemaal duidelijk wat ik precies moet selecteren tijdens het installeren van Kali. Zou in principe alles wat 'ie aangeeft goed moeten zijn (behalve de USB-stick)? Want het is niet de bedoeling dat Windows 7 of Fedora erdoor verkloot wordt.
Makkelijkste is altijd om dit vanaf een live-stick te doen zodat je op de HDD geen partities actief hoeft te hebben. Zou bij voorkeur gewoon de partitie tool uit de installer gebruiken, maar als dat om wat voor reden dan ook lastig is, kun je altijd eerst even Gparted starten voordat je gaat installeren ja.quote:
Ik ga straks eens zitten voor poging 2quote:Op woensdag 20 april 2016 14:17 schreef KomtTijd... het volgende:
[..]
Ik ken de Kali installatie niet, dus geen idee. Maar ik neem aan dat er gewoon een partitioning tool in zit waarmee je je bestaande partities kunt shrinken en een nieuwe partitie voor Kali kunt maken? Je swap partitie kun je gewoon hergebruiken, evenals eventuele /home, /var of andere partities.
[..]
Makkelijkste is altijd om dit vanaf een live-stick te doen zodat je op de HDD geen partities actief hoeft te hebben. Zou bij voorkeur gewoon de partitie tool uit de installer gebruiken, maar als dat om wat voor reden dan ook lastig is, kun je altijd eerst even Gparted starten voordat je gaat installeren ja.
Installeren op de partities waar je het op wil hebben.quote:Op woensdag 20 april 2016 14:28 schreef heywoodu het volgende:
[..]
Ik ga straks eens zitten voor poging 2
Een paar honderd GB, dus dat is geen probleemquote:Op woensdag 20 april 2016 15:39 schreef t4rt4rus het volgende:
[..]
Installeren op de partities waar je het op wil hebben.
Als je je Windows en fedora erop wil laten moet je dat ook doen...
Je hebt toch wel ruimte over?
Nice!quote:Op donderdag 21 april 2016 18:42 schreef µ het volgende:
https://blogs.gnome.org/l(...)manager-1-2-is-here/
Nieuwe network manager. Random MAC voor wifi, meerdere VPN's tegelijk. Tof.
EEEquote:Op zaterdag 23 april 2016 11:02 schreef Aether het volgende:
Windows Subsystem for Linux Overview
https://blogs.msdn.micros(...)-for-linux-overview/
Ja, als je weet wat je doet dan is het OK. (De OpenBSD installer vraagt trouwens na het aanmaken van een normale user of je de root login bij SSH uit wil zetten, wel grappig.) Poort aanpassen zorgt natuurlijk alleen voor minder meldingen in je logs, niet voor meer security.quote:Op zaterdag 16 april 2016 19:43 schreef Dubbeldrank het volgende:
[..]
Ook via ssh kan prima. Maak gebruik van key-based login met een wachtwoord, eventueel aangevuld met port knocking. Knappe inbreker die binnenkomt. En uiteraard de sshd niet op de standaardpoort draaien, dat scheelt al bijna alle pogingen.
Serieus? De naam van de "vijand" niet eens normaal kunnen schrijven?quote:Op maandag 25 april 2016 20:53 schreef Blue_Panther_Ninja het volgende:
Distro upgrade "forceren".![]()
![]()
Gelukkig wordt je ermee niet verder verstoord,vergelijken met Wanblows 7/10 .
[..]
EEE![]()
De meeste linux installers zetten root-over-ssh standaard gewoon uit. Geen enkele reden om een argeloze gebruiker te vragen wat die wil: het handjevol wat root-over-ssh toch nodig heeft weet wel waar het aan gezet kan worden, van de rest snapt een overgroot gedeelte de implicaties niet en hebben ze het DUS niet nodig.quote:Op dinsdag 26 april 2016 10:03 schreef NightH4wk het volgende:
[..]
(De OpenBSD installer vraagt trouwens na het aanmaken van een normale user of je de root login bij SSH uit wil zetten, wel grappig.)
Root password login over SSH vooral.quote:Op dinsdag 26 april 2016 13:10 schreef Scarlet_Dragonfly het volgende:
[..]
De meeste linux installers zetten root-over-ssh standaard gewoon uit.
quote:Op dinsdag 26 april 2016 10:05 schreef heywoodu het volgende:
[..]
Serieus? De naam van de "vijand" niet eens normaal kunnen schrijven?
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |