Vai al contenuto

Problemi di Sicurezza


Federico_82

Messaggi raccomandati

Ciao a tutti,

vorrei chiedervi un grosso favore. Qualcuno che possiede un inglese migliore del mio , riesce a spiegarmi cosa e' esattamente successo a sto tipo??

http://discussions.apple.com/thread.jspa?threadID=757942

grazie.

...e allora sentii la poesia piu' bella del mondo "Maria porta il vino che c'e' un parente dall'america"

Link al commento
Condividi su altri siti

Miiiiii' ... il tipo non si sta proprio divertendo, comunque ....

i punti sono tre:

- nel suo computer, la porta 22 ha cambiato da SSH a pcanywherestat, ed il resto della lista (presumo delle porte) è ora vuota.

- altri sviluppatori che hanno la stessa situazione, hanno VNC che sta girando (la loro versione era un programma remoto opensource). Apparentemente questo viene eseguito su SSH, ma lui non sa descrivere altri particolari. "http index files" ed alcuni "conf files" sono stati cambiati. Questa non l'ho capita: "Their port scan reported the same change in what came back" ma sembra che gli scan delle porte riportino gli stessi cambiamenti come ........

- le reccomandazioni di altri sviluppatori sono di cambiare la porta ssh, disattivare l'interazione della tastiera (keyboard/interactive) e permettere solo l'autenticazione key based. Inoltre disattivare ftp e switchare a sftp, datosi che ftp non è sicuro quando trasmette in chiaro username e password.

Il punto è che usando pcanywhere sulla porta riservata a SSH si possa entrare nel sistema OS X. Lui parla anche di un attacco che sarebbe arrivato da un IP brasiliano. Inoltre afferma che che può escludere che qualch'uno c'abbia messo le mani, che si tratta d'un server. Infine l'attuale richiesta viene dal "launchd" e non direttamente dai services.

Spero che ti possa essere d'aiuto, e soprattutto che si riveli un falso allarme.

'notte

Spazio alla fantasia, la tua.

Link al commento
Condividi su altri siti

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

×
×
  • Crea Nuovo...