Search Google

Friday, August 24, 2007

無聊的人真多

=============== auth.log ===============
Aug 23 20:18:54 cyu021-desktop sshd[10754]: Failed password for invalid user web master from 211.180.228.238 port 50500 ssh2
Aug 23 20:53:26 cyu021-desktop sshd[10779]: Failed password for invalid user test from 61.146.178.13 port 36386 ssh2
Aug 24 01:01:33 cyu021-desktop sshd[11815]: Failed password for invalid user and rew from 218.22.45.71 port 44647 ssh2
Aug 24 01:15:06 cyu021-desktop sshd[11829]: Failed password for root from 125.64.24.62 port 49812 ssh2
Aug 24 01:57:49 cyu021-desktop sshd[11879]: Failed password for root from 138.190.24.48 port 60296 ssh2
Aug 24 07:47:35 cyu021-desktop sshd[12463]: Failed password for invalid user test from 61.142.113.126 port 51766 ssh2
Aug 24 07:53:45 cyu021-desktop sshd[12472]: Failed password for root from 202.55.180.12 port 52135 ssh2
Aug 24 20:00:38 cyu021-desktop sshd[14917]: Failed password for invalid user admin from 218.91.236.93 port 50428 ssh2
=============== auth.log ===============

以上是最近24小時被try用root login的紀錄。
根據openBSD創始人(Theo de Raadt)的說法:"Linux很糟糕"。
但是,Theo這麼說會不會因為是這件事情呢?

Anyway,很簡單的可以看到log中的那些無聊人士還沒有辦法hack進Linux,而有辦法hack進去的人應該也不會把目標放在我們這些市井小民身上,我相信各大跨國銀行遠比我們有吸引力。
此外,hack說穿了也只是利用漏洞,除了Theo之外,我想很少人會天天把kernel src攤開來看(full-time喔),因此我相信一般小市民只要保持更新就可以遠離hacker的威脅 :)

3 comments:

Anonymous said...

呵呵
我的機器也是有一大堆也在嘗試說
不過我想問妳
我發現那檔案裡面
有很多底下這種東西
Aug 25 22:40:01 comd-desktop CRON[954]: (pam_unix) session opened for user root by (uid=0)
Aug 25 22:40:01 comd-desktop CRON[954]: (pam_unix) session closed for user root

你知道啥意思嗎@@?

by 魚生蛋

t@c0 said...

我的"認知"是這樣:
"/etc/cron.*"是需要root權限才能執行,所以每當要執行cron的時候就linux會自動以root身份開啟新的session執行排定的工作。

Anonymous said...

哈哈
去google查了一下
原來是我自己耍笨
http://0rz.tw/ff2YH
文章裡面提到
cron : 這個工作將持續例行性的作下去!
哈哈
我自己有寫個sh檔案再跑啦
抱歉我耍笨了