AWS и Китайские хацкеры
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
AWS и Китайские хацкеры
Последние недели 3-4 у меня на всех серверах в Амазоне Nginx логи включают кучу попыток подбора паролей к томкатовским серверам. Хочу понять -- это модная фишка сезона или интерес именно к моей инфраструктуре. Все запросы с Китайских IP. Бо'льшая часть из региона Уйгуров.
По поводу самих серверов я не переживаю. Там есть запланированные бекдоры в никуда.
По поводу самих серверов я не переживаю. Там есть запланированные бекдоры в никуда.
-
- Уже с Приветом
- Posts: 12017
- Joined: 08 Sep 2006 20:07
- Location: Силиконка
Re: AWS и Китайские хацкеры
Может, вы просто последние недели 3-4 стали в логи заглядывать? ![Very Happy :D](./images/smilies/biggrin.gif)
![Very Happy :D](./images/smilies/biggrin.gif)
Мир Украине. Свободу России.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: AWS и Китайские хацкеры
Гы! Точно. Запомните раз и навсегда: ваши ресурсы всегда и везде будут проверять на прочность.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 20297
- Joined: 01 Dec 2003 23:16
- Location: Russia->USA
Re: AWS и Китайские хацкеры
AFAIK AWS особо любим т.к. там часто девелопмент с большими шансами на дырку и вообще можно дохакатся до прав скажем на ec2:* и назапускать себе майнеров или там ботов вплоть до лимита.Flash-04 wrote: 27 Oct 2019 04:01 Гы! Точно. Запомните раз и навсегда: ваши ресурсы всегда и везде будут проверять на прочность.
но TS спрашивал конкретно про китайцев из уйгурской местности... это случайность или действительно тепрь оттуда модно, а не скажем из украины, нигерии итп?
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
Маразм крепчал и скрепы гнулись
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: AWS и Китайские хацкеры
Так китайцы всегда держали флаг в этом деле. Российско-украинские и китайские хакеры устойчиво делят первое место последние лет 10 наверное. Причём если первые стараются это делать с американских и европейских хостингов, то китайцы этим не заморачиваются и шарашат напрямую из Китая.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
У меня Китай раньше как-то особо не выделялся. Просто в последнее время в автоматическом разборе логов начался большой перекос статистики в сторону адресов из северного Китая.
Запросы со стандартными паролями от различных серверов регулярно приходят вот уже более 20 лет. Отовсюду. Это наверное самое постоянное явление в моей жизни.
-
- Уже с Приветом
- Posts: 2643
- Joined: 19 Jun 2003 20:22
- Location: USA
Re: AWS и Китайские хацкеры
А как защищаетесь? Ставите им задержку после неудачной попытки? Я nginx немного знаю, но вот конкретно защитами от взлома не интересовался.tessob wrote: 27 Oct 2019 15:05У меня Китай раньше как-то особо не выделялся. Просто в последнее время в автоматическом разборе логов начался большой перекос статистики в сторону адресов из северного Китая.
Запросы со стандартными паролями от различных серверов регулярно приходят вот уже более 20 лет. Отовсюду. Это наверное самое постоянное явление в моей жизни.
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
Защита традиционная -- все порты закрыты, все стандартные пароли изменены. Как ставить задержку для удаленного пользователя я без понятия. Сам nginx никто не ломает, у меня просто за ним кластер и он на него проксирует.liamkin wrote: 28 Oct 2019 14:54А как защищаетесь? Ставите им задержку после неудачной попытки? Я nginx немного знаю, но вот конкретно защитами от взлома не интересовался.
-
- Уже с Приветом
- Posts: 4827
- Joined: 15 May 2001 09:01
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: AWS и Китайские хацкеры
Кстати да, для SSH самое то.
Если у вас web приложение, то смотрите на предмет попыток эксплоитов уязвимостей. Web приложения - вещь сложная, всегда могут найтись дыры о которых вы не знаете.
Если у вас web приложение, то смотрите на предмет попыток эксплоитов уязвимостей. Web приложения - вещь сложная, всегда могут найтись дыры о которых вы не знаете.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
У меня весь фронт, на котором сидят юзеры, всегда скалируется горизонтально. Для меня не проблема поднять еще два ведра виртуалок и озадачить ддосеров.
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
Что касается SSH, то у меня в его отношении совсем другие поводы для паранойи. У меня SSH обычно только до облака. А внутри облака просто закрытые порты и весь трафик обычно гуляет по проводам в нешифрованном виде. И я понимаю, что, с учетом усложнения инфраструктуры облаков, эксплоит для слушания подобного трафика - это только вопрос времени. Вот с учетом всяких озер данных и прочих хадупов это напрягает.Flash-04 wrote: 28 Oct 2019 17:21 Кстати да, для SSH самое то.
Если у вас web приложение, то смотрите на предмет попыток эксплоитов уязвимостей. Web приложения - вещь сложная, всегда могут найтись дыры о которых вы не знаете.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: AWS и Китайские хацкеры
Ну кстати да, инстанс в aws видит другие инстансы через локальную сеть.
Поэтому мне больше нравятся хосиеры типа ovh где интерфейс смотрит наружу без посредников.
Поэтому мне больше нравятся хосиеры типа ovh где интерфейс смотрит наружу без посредников.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
Это уже не решение на сегодня. Просто у меня за nginxом же целый зоопарк из баз данных, очередей, брокеров и прочей нечисти. И только самая чувствительная информация хранится за VPN на каком-нибудь дряхлом серваке с непрогнозируемой доступностью в частно-приватном энтерпрайсном интеллектуальном он-премис облаке.Flash-04 wrote: 28 Oct 2019 17:45Поэтому мне больше нравятся хосиеры типа ovh где интерфейс смотрит наружу без посредников.
-
- Уже с Приветом
- Posts: 20297
- Joined: 01 Dec 2003 23:16
- Location: Russia->USA
Re: AWS и Китайские хацкеры
если чем-то не нравится ограничивать инстансы их ACL то можно и вообще их распихать по разным подсетям или вообще VPC.Flash-04 wrote: 28 Oct 2019 17:45 Ну кстати да, инстанс в aws видит другие инстансы через локальную сеть.
Поэтому мне больше нравятся хосиеры типа ovh где интерфейс смотрит наружу без посредников.
Я видимо непонял в чём предполагаемая проблема - предполагается что есть возможность слушать в подсетке broadcast /multicast ?
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
Маразм крепчал и скрепы гнулись