2011-05-15

Bilan deux 2 semaines de SSH sur le port 22

J'ai ouvert mon SSH sur le port 22 pour faire un pot-de-miel (honeypot) et voir  malgré un message très clair indiquant que ce n'est pas autorisé, 1) qui veut essayer d'accéder à la machine, et 2) avec quels mots de passe

Bilan de l'expérience : tout d'abord une liste d'addresse IP des apprentis crackeurs : 1.226.83.188 ; 31.163.5.171 ; 41.78.24.93 ; 58.254.34.51 ; 61.12.3.162 ; 64.15.147.51 ; 69.65.61.79 ; 80.84.224.237 ; 83.170.109.205 ; 85.10.235.104 ; 88.190.21.122 ; 91.220.127.155 ; 94.75.234.14 ; 95.170.67.140 ; 95.183.137.99 ; 98.120.106.83 ; 113.106.197.134 ; 119.161.145.215 ; 122.70.130.25 ; 122.70.144.206 ; 148.204.103.228 ; 178.74.105.130 ; 202.190.126.12 ; 208.100.1.174 ; 211.147.0.150 ; 211.147.242.49 ; 211.167.103.114 ; 221.132.34.107 ; 221.2.163.252 ; 221.2.210.91 ; 221.235.190.3 ; 221.7.5.50

Et surtout, la liste des comptes et des mots de passe utilisés, bien plus longue. Je la poste ici malgré tout, pourqu'elle puisse être indexée par google : http://dl.dropbox.com/u/984275/honeypot-password-attempt.txt

Au passage, des choses assez surprenante - plus que de simples attaques de dictionnaire :

root:#eroare12$#?*$
root:#hdd7ca7f!
root:#hzinfo@(2011)#
root:#mafiavafute197532@%!?*
root:#no6412temp
root:#no641t3mp
root:#td7m@F%Cuvu0oyREPLACEh
root:%^&*()$#@!
root:&$w3&yeSYHRyRE754%uJW$UGu,S%#
root:&*()8ik,
root:';lkjhgfdsa
root:(HxuB9dC0_UG!ld!
root:(T#*!T!#TAS(GS)S
root:*!*@*26MAI1986*!*@*
root:*U^RsYR$%uHSEhua5JU3euawyeHeH
root:-p0o9i8u7y6t5r4e3w2q



Pensez à vérifier que ce que vous utilisez comme mot de passe n'y figure pas !

0 commentaires:

Enregistrer un commentaire