This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

dos via ssh shell access

Hi all,

I was playing around with shellaccess via ssh


1) i put in a strong password 12 char password but i left ssh on port 22 and now it apears that there is a hacker love fest trying break into my asg

2) I can no longer access the web interface (i suspect that its because of the timeout)


3) i never set a root password so does that mean root can not be accessed via shell?

4) is there a way from userlogin to get to anything that i should worry about

My intention is not to leave this open but im not in the physical area so Im not sure if i should tell the office users to pull the plug or wait it out till i can show up tomorrow




https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/21585


This thread was automatically locked due to age.
Parents
  • 1. Download putty and puttygen, and use the option to have access limited to computers with your private key.  Instead of "Any" network, I usually limit to "Internal (Network)" and IPs from which I normally work.  Beyond that, I allow some Remote Access IPs so that I can access from my iPhone.

    3. It means that the first person that gets past the initial login will get to set the root password.

    4. Yes.  See #4.

    It sounds like they probably won't get past your first password.  

    Cheers - Bob
Reply
  • 1. Download putty and puttygen, and use the option to have access limited to computers with your private key.  Instead of "Any" network, I usually limit to "Internal (Network)" and IPs from which I normally work.  Beyond that, I allow some Remote Access IPs so that I can access from my iPhone.

    3. It means that the first person that gets past the initial login will get to set the root password.

    4. Yes.  See #4.

    It sounds like they probably won't get past your first password.  

    Cheers - Bob
Children