webForumDet fria alternativet

Anmäla intrångsförsök?

Datasäkerhet

11 svar · 3 650 visningar · startad av erciz

Medlem sedan maj 20011 826 inlägg
Frågan#1

Sätter jag upp en server där jag kan logga in via SSH, så brukar det ofta bli en hel del intrångsförsök. Det är förmodligen en massa bot:ar som är uppsatta för att försöka ta sig in i servrar.

Men är detta egentligen okej? Det borde väl nästan vara olagligt? Finns det nåt enkelt sätt att anmäla intrångsförsök?

Medlem sedan aug. 20068 090 inlägg
#2

För att någon ska kunna ställas till ansvar för "försök till dataintrång" så gäller det att intrånget inte skulle "anses som ringa" om det hade fullbordats. Det finns alltså beskrivet i Brottsbalken, så visst är det ett brott om det där villkoret är uppfyllt.

Medlem sedan feb. 200112 078 inlägg
#3

Jag tror att du förmodligen hade kunnat få mer gehör på en anmälan mot nageltrång än datorintrång, om det är på den här skalan. Bara för att nån går förbi och känner på din dörr, så betyder inte det att de begår ett brott, även om det är en fånig jämförelse. Men det är ju ungefär det som händer.

Medlem sedan juni 20014 290 inlägg
#4

Inget olagligt att knacka på, det blir olagligt om dom lyckas komma in.

Har man någon tjänst/port öppen mot hela världen (ssh, http, ....) så kommer du att i dina loggar dagligen se att personer/botar försöker komma in, när det gäller ssh så går dom igenom dom vanligaste namnen och diverse lösenord för resp. namn, för http så letar dom oftast efter kända exploits i mer eller mindre vanliga webapplikationer.

Visst dom fyller loggarna, men så länge man skyddar sig så händer inget mer, det något man får räkna med helt enkelt.

Medlem sedan maj 20011 826 inlägg
#5

GunnarD skrev:

Inget olagligt att knacka på, det blir olagligt om dom lyckas komma in.

Har man någon tjänst/port öppen mot hela världen (ssh, http, ....) så kommer du att i dina loggar dagligen se att personer/botar försöker komma in, när det gäller ssh så går dom igenom dom vanligaste namnen och diverse lösenord för resp. namn, för http så letar dom oftast efter kända exploits i mer eller mindre vanliga webapplikationer.

Visst dom fyller loggarna, men så länge man skyddar sig så händer inget mer, det något man får räkna med helt enkelt.

Men varför ska det vara acceptabelt att få intrångsförsök? Det kan orsaka rejält med skada om de lyckas komma in via t.ex. ssh.

Medlem sedan maj 20011 826 inlägg
#6

OveRRidE skrev:

Jag tror att du förmodligen hade kunnat få mer gehör på en anmälan mot nageltrång än datorintrång, om det är på den här skalan. Bara för att nån går förbi och känner på din dörr, så betyder inte det att de begår ett brott, även om det är en fånig jämförelse. Men det är ju ungefär det som händer.

Jo, så är det nog. Men frågan är varför man ska acceptera det. De knackar ju inte bara på, de provar ju ett antal nycklar för att låsa upp en låst dörr. Det skulle kunna orsaka mycket skada.

Medlem sedan maj 20011 826 inlägg
#7

Danne V skrev:

För att någon ska kunna ställas till ansvar för "försök till dataintrång" så gäller det att intrånget inte skulle "anses som ringa" om det hade fullbordats. Det finns alltså beskrivet i Brottsbalken, så visst är det ett brott om det där villkoret är uppfyllt.

Ah, det verkar stämma. Det är ju rimligt. Men som andra har påpekat, man skulle nog inte få gehör om man anmäler nåt.

Det hade varit intressant om det fanns nån webb-tjänst där man kunde anmäla alla IP-nummer och klockslag. Så att polisen kanske kunde ta sig en titt på alla IP-nummer som är ofta förekommande vid dessa attacker. Men det är nog att önska för mycket. Det är väl bara att vänta tills det är försent som vanligt.

Medlem sedan aug. 20068 090 inlägg
#8

erciz skrev:

Ah, det verkar stämma. Det är ju rimligt. Men som andra har påpekat, man skulle nog inte få gehör om man anmäler nåt.

Det hade varit intressant om det fanns nån webb-tjänst där man kunde anmäla alla IP-nummer och klockslag. Så att polisen kanske kunde ta sig en titt på alla IP-nummer som är ofta förekommande vid dessa attacker. Men det är nog att önska för mycket. Det är väl bara att vänta tills det är försent som vanligt.

Även om chansen är minimal att polis/åklagare skulle inleda en förundersökniing, så tycker jag att du ska anmäla ändå, av flera skäl:

• Vi dödliga vet inte vad polisen för tillfället prioriterar. Du kan ha tur.
• Vi vet heller inte om dom har pågående utredningar, och ifall din anmälan på något sätt råkar sammanfalla med någon av dom.
• Ju fler som anmäler en viss typ av brott, ju större chans att myndigheter och politiker kommer att ordna mer resurser i framtiden för att utreda just den typen.

Du kan faktiskt anmäla per telefon.

Medlem sedan juni 20014 290 inlägg
#9

erciz skrev:

Men varför ska det vara acceptabelt att få intrångsförsök? Det kan orsaka rejält med skada om de lyckas komma in via t.ex. ssh.

Du kan ju alltid slå upp ip-numret i whois tjänster som finns och anmäla försöket till ägaren av ip-numret.

Tyvärr så kommer dom flesta inte att svara och/eller göra något åt det så länge intrångsförsöket stannar vid just ett försök.

Därav min åsikt att så länge dom inte lyckas komma in i maskinen så är del lönlöst att göra någonting eftersom det i 99.9999% av fallen inte kommer att göras någonting åt.

Medlem sedan dec. 20003 563 inlägg
#10

Inte svar på din fråga men om du lägger ssh på någon icke-standard port, exempelvis :222, så slipper du istortsett alla bottar.

Medlem sedan apr. 20117 inlägg
#11

cyprys skrev:

Inte svar på din fråga men om du lägger ssh på någon icke-standard port, exempelvis :222, så slipper du istortsett alla bottar.

precis, jag brukar göra samma..

annars som svar på frågan,
när någon håller på mycket brukar jag skicka ett mail till IPSn för IP-adressen.

Medlem sedan maj 2010117 inlägg
#12

Ett program jag nyligen hittade var DenyHosts som går att konfigurera med en distribuerad blacklist:

http://denyhosts.sourceforge.net/

Om en bot håller på att "hacka runt" så kommer de servrar den ger sig på att rapportera in detta varvid alla andra datorer i nätverket kan låsa detta IP innan de också blir utsatta.

Jag skrev nyligen ett ganska långt inlägg om SSH / Fail2Ban / DenyHosts och lite annat man kan göra för att skydda sin SSH:
http://www.fireflake.com/tech/2011/05/23/sakra-upp-linux-ssh/

283 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
136 ms — deklarationer (db)
0 ms — hämta statistik (cache)
143 ms — hämta tråd, inlägg och bilagor (db)
137 ms — ändringar (db)