elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  Es posible que esten pasando por el firewall del router?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Es posible que esten pasando por el firewall del router?  (Leído 2,777 veces)
VampirD

Desconectado Desconectado

Mensajes: 5


Ver Perfil WWW
Es posible que esten pasando por el firewall del router?
« en: 2 Febrero 2011, 18:18 pm »

   Hola, tengo un PC tras un router linksys 54G v7, non hay ningun port forward al puerto 22 de ssh, en la PC (un RedHat4) tengo logs como:

en /var/log/messages:
Código:
Feb  2 09:24:08 apolo sshd(pam_unix)[28405]: check pass; user unknown
Feb  2 09:24:08 apolo sshd(pam_unix)[28405]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.7.215.216

en /var/log/secure:

Código:
Feb  2 09:24:11 apolo sshd[28405]: Failed password for invalid user recruit from ::ffff:66.7.215.216 port 33994 ssh2
Feb  2 12:24:11 apolo sshd[28406]: Failed password for invalid user recruit from ::ffff:66.7.215.216 port 33994 ssh2
Feb  2 12:24:11 apolo sshd[28406]: Received disconnect from ::ffff:66.7.215.216: 11: Bye Bye
Feb  2 09:24:12 apolo sshd[28407]: Invalid user alias from ::ffff:66.7.215.216
Feb  2 09:24:12 apolo sshd[28408]: input_userauth_request: invalid user alias
Feb  2 09:24:12 apolo sshd[28407]: reverse mapping checking getaddrinfo for 66-7-215-216.static.dimenoc.com failed - POSSIBLE BREAKIN ATTEMPT!
Feb  2 09:24:15 apolo sshd[28407]: Failed password for invalid user alias from ::ffff:66.7.215.216 port 34192 ssh2
Feb  2 12:24:15 apolo sshd[28408]: Failed password for invalid user alias from ::ffff:66.7.215.216 port 34192 ssh2
Feb  2 12:24:15 apolo sshd[28408]: Received disconnect from ::ffff:66.7.215.216: 11: Bye Bye
Feb  2 09:24:17 apolo sshd[28409]: Invalid user office from ::ffff:66.7.215.216
Feb  2 09:24:17 apolo sshd[28410]: input_userauth_request: invalid user office
Feb  2 09:24:17 apolo sshd[28409]: reverse mapping checking getaddrinfo for 66-7-215-216.static.dimenoc.com failed - POSSIBLE BREAKIN ATTEMPT!

es posible que esten llegando al PC con RedHat pasando a travez del router?


« Última modificación: 2 Febrero 2011, 18:21 pm por VampirD » En línea

Microsoft Windows is like air conditioning
Stops working when you open a window.
---
OpenSUSE 11.3 x86_64
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.590


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Es posible que esten pasando por el firewall del router?
« Respuesta #1 en: 3 Febrero 2011, 12:07 pm »

está claro que el puerto 22 se ve desde fuera, mira que no tengas puesto el DMZ o parecido, ya que entonces tienes "abiertos" y redireccionados todos los puertos a esa PC con red hat obsoleto xD


En línea

VampirD

Desconectado Desconectado

Mensajes: 5


Ver Perfil WWW
Re: Es posible que esten pasando por el firewall del router?
« Respuesta #2 en: 3 Febrero 2011, 16:09 pm »

revise otra vez el router y el DMZ esta deshabilitado :S y estoy de acuerdo con lo de obsoleto, si fuera por mi ya lo habria cambiado -.-

En línea

Microsoft Windows is like air conditioning
Stops working when you open a window.
---
OpenSUSE 11.3 x86_64
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
pasando diccionario a 1 captura de 7mb con Hanshake, Router Belkin
Hacking Wireless
djalberca 3 4,016 Último mensaje 6 Mayo 2011, 08:12 am
por kupu88
¿Es posible que tanto Sarkozy como Zuckerberg estén en lo cierto?
Noticias
wolfbcn 2 1,973 Último mensaje 6 Junio 2011, 20:27 pm
por Kase
¿Es posible que dos PCs con el mismo usuario esten conectados a una intranet?
Redes
KaMyCHiKo 2 3,459 Último mensaje 15 Junio 2011, 14:46 pm
por KaMyCHiKo
es posible este esquema de firewall? « 1 2 »
Redes
egiptoelcairo 11 7,578 Último mensaje 24 Octubre 2011, 20:44 pm
por madpitbull_99
Posible Firewall? Como evadirlo
Hacking
R3D0W1 5 2,558 Último mensaje 2 Abril 2024, 05:59 am
por Kirum
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines