SSH ana bilgisayar anahtarı, kök parola ayarlandıktan hemen sonra değiştirildi


1

Bu süper şüpheli gelebilir, ama sadece bana oldu:

Kiralanmış bir Raspberry Pi'yi kendi posta sunucum olarak çalıştırıyorum ve bugün doğrudan kök olarak oturum açmak için bir root şifresi belirledim. Varsayılan yapılandırmanın kök girişini yasaklayıp yasaklamadığını henüz kontrol etmedim. SSH oturumundan çıktım ve root olarak oturum açmak için Putty'yi yeniden başlattım.

Erişim reddedildi ve genellikle kullandığım hesaba giriş yapmak için Putty'yi yeniden başlattıktan sonra, ana bilgisayar anahtarını değiştirdi ve Putty beni bu konuda uyardı.

Root şifresini ayarlamak ve Putty'den değiştirilen ana bilgisayar anahtarı hakkında uyarı almak arasında iki dakikadan az zaman geçti. Ayrıca, çoğunlukla istemci makineye güveniyorum, işverenimden aldığım iş için aldığım Windows 10 makinesini oldukça yeni ayarlamıştım.

Endişeli miyim, birisi kısa bir süre içinde sunucumu kırdı (neredeyse o kadar hızlı yapamadım)? Kök erişimine sahip olduktan sonra anahtarı değiştirmek bir anlam ifade etmeyecektir.

Şimdi yapılacak en iyi şey ne olurdu? Makinemi fiziksel olarak kapatmak için veri merkezi operatörüyle iletişim kurmalı mıyım? Yoksa yine de SSH ile mi bağlanmalıyım?


stackoverflow'tan buraya taşındı
Fabian31415

Aslında, varsayılan rpi giriş bilgisine sahipseniz ve kök girişini etkinleştirirseniz, sağlayıcı rpi barındırma konusunda uzmanlaşmışsa, hemen anında saldırıya uğrayabilir.
davidbaumann

Teşekkürler! Varsayılan kullanıcı kimlik bilgilerinin kesinlikle büyük bir tehdit oluşturması nedeniyle, tüm kullanıcıların şu ana kadar çok güçlü şifreleri olduğunu söylemeyi unuttum.
Fabian31415

Yanıtlar:


0

Saçma görünüyor, ancak Windows istemci makinesini yeniden başlatmak sorunu çözdü (!). Sunucunun auth.log herhangi bir garip etkinlik göstermiyor.


stackoverflow'tan buraya taşındı
Fabian31415
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.