Överskridet antal inloggningsförsök

Diskussion gällande forumet
Rune.K
Inlägg: 6437
Blev medlem: 09 jul 2008, 17:19
OS: Kubuntu
Utgåva: 24.04 Noble Numbat LTS

Re: Överskridet antal inloggningsförsök

Inlägg av Rune.K »

Hur allvarliga verkar intrångsförsöken vara?
Pågår de ständigt?
Går det att se om det är ett program eller en människa som försöker gissa lösenord?

Hur många misslyckade inloggningsförsök är tillåtna innan captcha dyker upp?
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Peetra »

Rune.K skrev:Hur allvarliga verkar intrångsförsöken vara?
Inte speciellt farliga, men desto mer irriterande. Omfattningen av skadan kommer vi inte att veta förrän eventuella kapade kontons information använts.
Pågår de ständigt?
Ja, dagligen sedan början av året. Det verkar onekligen, som om någon fått skriptet i julklapp. :evil:
Går det att se om det är ett program eller en människa som försöker gissa lösenord?
Ja. Vi kan nog med stor sannolikhet anta att det är ett program. (Jag har inte personligen analyserat dylika spår, men litar på den expertis folk i mitt nätverk har.)
Hur många misslyckade inloggningsförsök är tillåtna innan captcha dyker upp?
Något ljushuvud har nångång av någon orsak ändrat från phpBB-standarden här, alltså från tre stycken, till fem. Det kan vara en av orsakerna till att vi har blivit så (i mitt tycke) häftigt attackerade. :-X Ändrade tebaks.

IP-ban kommer inte att kunna användas mot detta skript, då det nu kommit till min kännedom att det verkar använda sig av många ip:n.
Användarvisningsbild
Hylas
Inlägg: 1511
Blev medlem: 06 aug 2007, 18:05
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Överskridet antal inloggningsförsök

Inlägg av Hylas »

Peetra skrev:
Rune.K skrev:Hur allvarliga verkar intrångsförsöken vara?
Inte speciellt farliga, men desto mer irriterande. Omfattningen av skadan kommer vi inte att veta förrän eventuella kapade kontons information använts.
Hur menar du nu? Vilken information? Om man byter lösen är man väl ok?
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Peetra »

Det enda av värde, jag kan tänka mig, att hämtas från kontona, om man loggar in utan att lämna spår efter sig är e-post-adressen och vetskapen om den användarens lösenord vid det tillfället. Med den informationen kan man komma långt, om användaren har samma lösenord överallt.
Användarvisningsbild
Hylas
Inlägg: 1511
Blev medlem: 06 aug 2007, 18:05
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: Överskridet antal inloggningsförsök

Inlägg av Hylas »

Peetra skrev:Det enda av värde, jag kan tänka mig, att hämtas från kontona, om man loggar in utan att lämna spår efter sig är e-post-adressen och vetskapen om den användarens lösenord vid det tillfället. Med den informationen kan man komma långt, om användaren har samma lösenord överallt.
Jo, det är sant. Men å andra sidan, använder man samma lösenord överallt, då är man antingen väldigt nonchalant eller på gränsen till dum i huv'et (vilket i detta fall är samma sak).
Andersen
Inlägg: 329
Blev medlem: 05 mar 2010, 23:08
OS: Annat GNU/Linux

Re: Överskridet antal inloggningsförsök

Inlägg av Andersen »

Peetra skrev: IP-ban kommer inte att kunna användas mot detta skript, då det nu kommit till min kännedom att det verkar använda sig av många ip:n.
Med en smart brandvägg skulle det gå att göra med automatik. Jag hade ett liknande problem med att hela världen försökte logga in på min server via ssh. Det jag gjorde var att konfigurera brandväggen att blockera en IP address i 30 minuter efter tre felaktiga login försök.
m!rage
Inlägg: 2550
Blev medlem: 28 apr 2009, 21:47
OS: Arch Linux
Ort: Lund

Re: Överskridet antal inloggningsförsök

Inlägg av m!rage »

Problemet är att i detta fallet används nätverket TOR för inloggningsförsöken. Varje IP-adress ansluter högst ett par gånger vad jag förstått. Att banna en är därför lönlöst
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Peetra »

Hur går det folk, har ni hamnat att ge verifieringskoder den sista veckan, eller är det dags att avklistra denna tråd och hoppas att vi har blivit mirakulöst räddade? :P
m!rage
Inlägg: 2550
Blev medlem: 28 apr 2009, 21:47
OS: Arch Linux
Ort: Lund

Re: Överskridet antal inloggningsförsök

Inlägg av m!rage »

Jag har blivit utloggad ett par gånger, trots att jag använder automatisk inloggning på den här datorn. Jag har dock inte behövt skriva in captchan mer än en gång.
Användarvisningsbild
Broder Tuck
Inlägg: 3330
Blev medlem: 27 mar 2006, 22:32
OS: Linux Mint
Utgåva: 16.04 Xenial Xerus LTS
Ort: Stockholm / Tumba

Re: Överskridet antal inloggningsförsök

Inlägg av Broder Tuck »

Även för mig har det fungerat smärtfritt de senaste dagarna.
Har inte behövt logga in via chaptan (eller hur det nu stavas).

tukken
Ubuntu med både Gnome och Mate. Kör mestadels med LinuxMint Cinnamon till vardags. Våren 2019.
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Peetra »

Nhå, det var väntat iallafall att En Broder Tuck sku få vara ifred. :) Om de kvalificierade gissningarna från phpbb.com är riktiga så finns inte "En Broder Tuck" enligt den som försöker kapa konton.

Jag väntar till typ tisda-torda, så avklistrar jag tråden som inaktuell, om ingen verkar ha problem, så får vi diila med problemet igen om det dyker upp.
Lennie
Inlägg: 121
Blev medlem: 07 nov 2010, 19:10
OS: Arch Linux

Re: Överskridet antal inloggningsförsök

Inlägg av Lennie »

Jag råkade ut för det idag. Första gången för min del. Jag hade redan bytt till ett säkrare lösenord, så då ska jag väl inte behöva byta igen?
Användarvisningsbild
Osprey
Inlägg: 6310
Blev medlem: 06 apr 2008, 00:09
OS: Ubuntu
Ort: Göteborg/Mölndal/Falkenberg
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Osprey »

Jag åkte på det både i förrgår och idag, så helt lugnt är det inte ännu... :-\
Agera genom att ta och behålla initiativet, ta de risker detta kräver...
http://www.enargo.com/it/
OpenVMS Shark - i Linux finns inte SYS$CMKRNL...
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Peetra »

Lennie skrev:Jag råkade ut för det idag. Första gången för min del. Jag hade redan bytt till ett säkrare lösenord, så då ska jag väl inte behöva byta igen?
Hmm, när var du inloggad före det? Ungefär på nån vekca när räcker tom. Jag har skapat lite hårdare regler för användarlösena, (ganska lösa, men de ska räcka dock, inget superavancerat vi kämpar mot precis, men enviost som sjuttsan) så det ska vara bra då, om du nu inte gjort misstag genom att ha Ubuntu eller ditt användarnamn i lösenordet förstås. Då ska du byta pånytt. :)

osprey har varit ganska aktiv, skitsynd att du åker på det, då har vi alltså kvar problemet. :(
Lennie
Inlägg: 121
Blev medlem: 07 nov 2010, 19:10
OS: Arch Linux

Re: Överskridet antal inloggningsförsök

Inlägg av Lennie »

Det har max gått en vecka sen jag vet att jag loggade in. Jag brukar läsa här på forumet glera ggr/vecka, men det blir inte alltid av att logga in. Jag har bockat för att jag ska loggas in automatiskt, men blir i alla fall utloggad varje gång...
Användarvisningsbild
Broder Tuck
Inlägg: 3330
Blev medlem: 27 mar 2006, 22:32
OS: Linux Mint
Utgåva: 16.04 Xenial Xerus LTS
Ort: Stockholm / Tumba

Re: Överskridet antal inloggningsförsök

Inlägg av Broder Tuck »

Nu, tisdag 18 jan., kl. 01:00,
när jag skulle logga in, så fick jag använda de extra tecknen.
Skrivs som information.

tukken
Ubuntu med både Gnome och Mate. Kör mestadels med LinuxMint Cinnamon till vardags. Våren 2019.
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Peetra »

okej, tukken, det där kan vara värdefull information, iom att du bytt användarnamn. Ska förmedla den åt såna som jobbar med saken. :)
Användarvisningsbild
vulfgar
ung forumnörd
Inlägg: 12893
Blev medlem: 01 okt 2006, 22:31
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Bohuslän

Re: Överskridet antal inloggningsförsök

Inlägg av vulfgar »

Jag fick också använda captchan när jag skulle logga in igen nyss.
På internet vet ingen att du är en hund. ..... ~~~ ..... I'm a bitch! 8)
Användarvisningsbild
fd.svensson
Inlägg: 645
Blev medlem: 17 mar 2010, 23:52
OS: Annat GNU/Linux
Utgåva: Vet inte/ingen utgåva passar
Ort: Lammhult

Re: Överskridet antal inloggningsförsök

Inlägg av fd.svensson »

Jo, nu är även jag drabbad :P
:) Om någon gör dig illa. Skriv ner det i sanden. Om någon gör dig gott. Knacka in det i sten. :) Afrikanskt ordspråk
Användarvisningsbild
Osprey
Inlägg: 6310
Blev medlem: 06 apr 2008, 00:09
OS: Ubuntu
Ort: Göteborg/Mölndal/Falkenberg
Kontakt:

Re: Överskridet antal inloggningsförsök

Inlägg av Osprey »

Fortfarande samma problem, det händer i stort sett varenda gång jag ska logga in... :-[
Agera genom att ta och behålla initiativet, ta de risker detta kräver...
http://www.enargo.com/it/
OpenVMS Shark - i Linux finns inte SYS$CMKRNL...
Skriv svar

Återgå till "Forum"