Pull to refresh

Comments 18

FATAL: password authentication failed for user "postgres"

Вообще на такое должен быть настроен ревун и красная лампа моргать.

UFO just landed and posted this here

"с открытым портом и ненадёжными паролями " это дорога на улицу красных фонарей

Ну в каком то смысле в логах оно и заморгало этой самой записью)

А так, если пароль хороший, то это и не страшно. А если плохой, то, как уже ответили, ничего не спасёт.

Если идет подбор пароля, то узнавать об этом и принимать меры надо сразу, а не через неделю.

UFO just landed and posted this here

Не факт что f2b будет полезным если нападает ботнет.

Да зачем? И так сойдёт. Не убивают же никого.

Причиной взлома стал ненадежный пароль от базы данных, и открытый внешний порт.

Так это был ПРОД или Медовая ловушка? (сарказм)

Шутки шутками, а мы и правда не сразу поменяли пароль после того, как разоблачили хакера, чтобы изучить атаку ещё раз)

Спасибо, увлекательно и довольно интересно было читать! Желаю вам поменьше атак, особенно успешных)

Шампиньонам привет!

А зачем открывать доступ снаружи к Postgresql, причём с пользователем postgres?

Ну вот вывод как раз и получается)

Не открывайте порт с пользователем postgres. Хаки не побрезгуют взломать ваш микро vps)

Так в конфиге же он по-умолчанию бывает закрыт, зачем его меняли на открытый? Или в докере настройки по-умолчанию какие-то другие?

Все верно, по умолчанию закрыт. А открыт был, потому что после тестирования взаимодействия контейнеров плохо прибрались. То есть вина определённо наша.

Мои студенты регулярно поднимают postgres в docker на белом IP. Как результат, раз в месяц или чуть чаще в нём поселяется какой-нибудь майнер. Зато потом на практике можно наглядно показать проблемы ИБ и как делать не надо.

Sign up to leave a comment.

Articles