пятница, 26 марта 2010 г.

pptpd и безопасность

Сегодня заметил что у меня висит некий ppp0, по vpn приконнектившийся клиент... начинаю анализировать. IPшник незнакомый, логин непонятно какой, в логе не записано, who ничо не показывает (убогая Ubuntu).

Смотрю /etc/ppp/chap-secrets, там все логины с пометкой server - pptpd закомментированы. Начинаю долго думать и обнаруживаю вот такую запись:

"debryansk" * debryansk

Бегу к соседнему компу, проверяю - работает! Чорт!1111 Чувака в бан на файрвале, в ПМ на торренте мессагу, чтобы больше так не делал, в конфиге - правки для приведения к однозначному соответствию login - peer name....

Комментариев нет:

Отправить комментарий