Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 18
  1. #1
    Guest
    Registrato dal
    Jun 2012
    residenza
    Espoo, Finland
    Messaggi
    286

    Service providers in Italia....

    Pensavo di averle viste tutte...davvero, ma oggi..LOL. Vista l'esperienza con tanti clienti in italia mi e' possibile generalizzare: si mettono a vendere servizi cloud e non osservano neanche le piu' banali pratiche di sicurezza sui loro sistemi. Cosa intendo per banali? Ad esempio hanno la comune abitudine di lasciar SSH sulla porta standard, con password auth and root login abilitato, no explicit users whitelist, no iptables/altro... figuriamoci il resto. E stiamo parlando degli host dove hanno software per la gestione di VPS / clouds. Ma oggi... me ne e' capitato uno con la password "<qualcosa-riconducibile-facilmente-al-nome-della-azienda>007" SIA per root in cli sia per l'admin user del software per la gestione dei VPS. Spettacolo

    Magari alcuni di voi sono loro clienti

  2. #2
    Moderatore di CMS L'avatar di kalosjo
    Registrato dal
    Jul 2001
    residenza
    In culo alla luna
    Messaggi
    1,999
    Quote Originariamente inviata da Little Hawk Visualizza il messaggio
    Pensavo di averle viste tutte...davvero, ma oggi..LOL. Vista l'esperienza con tanti clienti in italia mi e' possibile generalizzare: si mettono a vendere servizi cloud e non osservano neanche le piu' banali pratiche di sicurezza sui loro sistemi. Cosa intendo per banali? Ad esempio hanno la comune abitudine di lasciar SSH sulla porta standard, con password auth and root login abilitato, no explicit users whitelist, no iptables/altro... figuriamoci il resto. E stiamo parlando degli host dove hanno software per la gestione di VPS / clouds. Ma oggi... me ne e' capitato uno con la password "<qualcosa-riconducibile-facilmente-al-nome-della-azienda>007" SIA per root in cli sia per l'admin user del software per la gestione dei VPS. Spettacolo

    Magari alcuni di voi sono loro clienti
    Quando ero consulente per Finsiel (braccialetto elettronico per i detenuti, eh si... ci ho lavorato assai) la segretissima password per abilitare la navigazione su internet era... pippo


    La prima che abbiamo provato, così per sport, era quella giusta...
    Scusate i puntini di sospensione...... La verità è che non ho argomenti....

  3. #3
    Utente di HTML.it L'avatar di Linkato
    Registrato dal
    Dec 2002
    Messaggi
    487
    Proprio poche ore fa qualcuno con l'iP dell'Azerbaijan ha cercato di entrare in un mio pannello con admin1 admin1

    Eh, ragazzo... ma tu mi fai troppo fesso, mo' ti cambio la directory d'accesso, così manco alla login arrivi, ridicolo...
    Primo Ministro Conte: "Sarà un anno bellissimo!"

  4. #4
    Guest
    Registrato dal
    Jun 2012
    residenza
    Espoo, Finland
    Messaggi
    286
    Quote Originariamente inviata da Linkato Visualizza il messaggio
    Proprio poche ore fa qualcuno con l'iP dell'Azerbaijan ha cercato di entrare in un mio pannello con admin1 admin1

    Eh, ragazzo... ma tu mi fai troppo fesso, mo' ti cambio la directory d'accesso, così manco alla login arrivi, ridicolo...
    Azzz. Adesso provo admin2 dai

  5. #5
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,658
    Quote Originariamente inviata da Little Hawk Visualizza il messaggio
    Azzz. Adesso provo admin2 dai
    se non funziona ti posso passare il generatore automatico numerico che aggiunge + 1 alla parola admin (o altre a tua scelta).
    sarebbe un progetto segreto... ma a te lo passo volentieri

  6. #6
    Guest
    Registrato dal
    Jun 2012
    residenza
    Espoo, Finland
    Messaggi
    286
    Quote Originariamente inviata da Vincent.Zeno Visualizza il messaggio
    se non funziona ti posso passare il generatore automatico numerico che aggiunge + 1 alla parola admin (o altre a tua scelta).
    sarebbe un progetto segreto... ma a te lo passo volentieri
    A quanto la affittiamo la botnet una volta pronta?

  7. #7
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,658
    è da valutare, su alcuni progetti potremmo prendere una percentuale.

    adesso sento l'amico di mio cugino (quello che una volta è morto) e vedo che ne pensa.

  8. #8
    Utente di HTML.it L'avatar di Linkato
    Registrato dal
    Dec 2002
    Messaggi
    487
    Quote Originariamente inviata da Little Hawk Visualizza il messaggio
    Azzz. Adesso provo admin2 dai
    Dovrai sforzarti un po' di più, sinceramente... sempre se prima trovi il percorso per la login...


    Primo Ministro Conte: "Sarà un anno bellissimo!"

  9. #9
    Guest
    Registrato dal
    Jun 2012
    residenza
    Espoo, Finland
    Messaggi
    286
    Quale e' l'IP(s)?


    Quote Originariamente inviata da Linkato Visualizza il messaggio
    Dovrai sforzarti un po' di più, sinceramente... sempre se prima trovi il percorso per la login...




  10. #10
    Moderatore di Programmazione L'avatar di LeleFT
    Registrato dal
    Jun 2003
    Messaggi
    17,304
    Questa è una delle mie (sul serio)



    "Perchè spendere anche solo 5 dollari per un S.O., quando posso averne uno gratis e spendere quei 5 dollari per 5 bottiglie di birra?" [Jon "maddog" Hall]
    Fatti non foste a viver come bruti, ma per seguir virtute e canoscenza

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.