ssh

kami911 képe

Támadók hitelesítés nélkül veszik át az internetre nyitott SSH-n elérhető MikroTik routerek irányítását

Hitelesítés nélküli, teljes rendszergazdai hozzáférést szerezhetnek támadók az internet felől elérhető SSH-val rendelkező MikroTik routerekhez – erre figyelmeztet a CERT Polska friss riasztása. A sebezhetőséget már legalább szeptember 2. óta aktívan kihasználják, miközben az áldozatok száma és a támadók kiléte továbbra is ismeretlen. A MikroTik kiadta a szükséges RouterOS biztonsági frissítéseket, amelyeket azonnal javasolt telepíteni, majd ellenőrizni, hogy történt-e illetéktelen konfiguráció-módosítás. Otthoni felhasználóknál kulcskérdés, hogy az alapértelmezett tűzfalszabályok érintetlenek maradtak-e, mert ezek hivatottak blokkolni a menedzsment portok nyilvános elérését.

IG képe

Automatikus bejelentkezés távoli gépre ssh-val

Megoldás 1:
Az automatikus belépéshez szükséges telepíteni az sshpass csomagot:

sudo apt install sshpass

Lépjünk a saját könyvtárunkba, ha nem ott lennénk. Ha ez megvan, készítsünk egy scriptet, amit majd futtatunk a bejelentkezéshez:

nano ssh_belepes

A tartalma ez legyen:

#!/bin/bash

Feliratkozás RSS - ssh csatornájára