Mayıs 10, 2008

kojoney loglarında parolaları görmek

Ofisteki bilgisayarım ssh erişimi dışarıya açık. Geçen gün 'log'lara baktığımda onlarca başarısız giriş denemesi gördüm. Ben de tuzak sistem kurmaya karar verdim ve kojoney kurdum. Kojoney 'log'larında parolalar gözükmüyordu, parolaların gözükmesi için /usr/lib/python2.4/site-packages/twisted/conch/ssh/userauth.py dosyasındaki auth_password fonksiyonuna şu satırı ekledim; log.msg ('USER+PASSWORD= %s %s' % (self.user, password))

0 yorum: